Cheval de troie Win32:SdBot-gen44

jayjaybox Messages postés 93 Statut Membre -  
blondin777 Messages postés 6162 Statut Contributeur -
bonjour
j'ai avast qui m'annonce que j'ai un cheval de troie sur mon ordi. Je le supprime mais a chaque demarrage, c'est la meme chose !
j'ai fait un rapport Highjackthis, je colle le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 19:04:51, on 01/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Merci de m'aider
mon pc rame et j'ai un message d'erreur generic host process for win 32 ... je n'ai plus le son sur les fichiers media....
Configuration: Windows XP
Firefox 1.5.0.11

14 réponses

  1. titemarie Messages postés 159 Statut Membre 5
     
    ta koi comme antivirus?
    0
  2. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Salut.

    **Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
    https://www.avg.com/en-ww/free-antivirus-download
    et l'installer.

    Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

    Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
    Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
    Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
    Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

    Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
    http://www.bitdefender.fr/bd/site/search.php#
    Clique sur « Bitdefender scan on line » suis les instructions.
    Et colle le rapport.
    0
  3. jayjaybox Messages postés 93 Statut Membre
     
    salut
    je viens d'achever tout ce que tu m'as demandé: je colle les rapports:
    BitDefender Online Scanner

    Scan report generated at: Wed, May 02, 2007 - 13:56:56

    Scan path: C:\;D:\;

    Statistics

    Time

    02:43:58

    Files

    560387

    Folders

    6186

    Boot Sectors

    2

    Archives

    9090

    Packed Files

    103417

    Results

    Identified Viruses

    1

    Infected Files

    1

    Suspect Files

    0

    Warnings

    0

    Disinfected

    0

    Deleted Files

    1

    Engines Info

    Virus Definitions

    503616

    Engine build

    AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

    Scan plugins

    14

    Archive plugins

    38

    Unpack plugins

    6

    E-mail plugins

    6

    System plugins

    1

    Scan Settings

    First Action

    Disinfect

    Second Action

    Delete

    Heuristics

    Yes

    Enable Warnings

    Yes

    Scanned Extensions

    *;

    Exclude Extensions

    Scan Emails

    Yes

    Scan Archives

    Yes

    Scan Packed

    Yes

    Scan Files

    Yes

    Scan Boot

    Yes

    Scanned File

    Status

    C:\Documents and Settings\All Users\Documents\setup.exe

    Infected with: Trojan.Downloader.Agent.BBY

    C:\Documents and Settings\All Users\Documents\setup.exe

    Disinfection failed

    C:\Documents and Settings\All Users\Documents\setup.exe

    Deleted

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 22:09:41 01/05/2007

    + Résultat de l'analyse:

    :mozilla.7:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.122:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.123:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.124:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.179:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.182:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.100:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.101:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.189:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.61:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
    :mozilla.62:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
    :mozilla.76:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.50:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.27:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.32:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.33:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.34:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.35:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.36:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
    :mozilla.117:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.118:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.119:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.120:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.87:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.96:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.103:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.104:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.105:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.135:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Findwhat : Nettoyé.
    :mozilla.41:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.42:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.43:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.133:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.134:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.89:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.170:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.127:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.128:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.129:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.130:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.131:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.132:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.37:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.38:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.40:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.126:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.90:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\JAYJAY\Cookies\jayjay@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.20:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.21:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.22:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.23:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.24:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

    Fin du rapport

    Voila ca a ete un peu lg car mon disq dur est plein... Que dois je faire maintenant...
    A+
    0
  4. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Toujours ton msg generic host process?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jayjaybox Messages postés 93 Statut Membre
     
    Salut
    oui il y est tjs et le message du cheval de troie aussi ... c'est une horreur je comprends pas comment ca a pu s'infiltrer tant je suis protégé... enfin je crois
    ...
    HEEELP
    0
  7. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Télécharge SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    Dézippe-le sur le Bureau.
    Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
    Choisis l'option 1 (Recherche)
    Poste le rapport ici

    Repostes un log hijackthis aussi, stp.
    0
  8. jayjaybox Messages postés 93 Statut Membre
     
    salut
    voila :
    SmitFraudFix v2.174

    Rapport fait à 19:16:26,68, 04/05/2007
    Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\gearsec.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
    C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\HPQ\SHARED\HPQWMI.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\WINDOWS\System32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JAYJAY\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"="lsass.exe"

    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 192.168.1.1

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{DF5939C0-F85F-4809-85DC-8FD7E975CC8F}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    et encore:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:18:00, on 04/05/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\gearsec.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
    C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\HPQ\SHARED\HPQWMI.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\WINDOWS\System32\cmd.exe
    C:\WINDOWS\NOTEPAD.EXE
    C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    ???

    A+
    0
  9. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Coche et fixes ces lignes:

    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    *************************

    Redémarre en mode sans échec

    Redémarre l'ordinateur. Après les écritures du BIOS, appuies sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.

    Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).

    Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
    Prend juste ton mal en patience.

    Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
    Sauvegarde le rapport.

    3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix

    Après on fait le point sur ton problème.
    0
  10. jayjaybox Messages postés 93 Statut Membre
     
    salut
    Voici le rapport :
    SmitFraudFix v2.174

    Rapport fait à 22:53:55,20, 06/05/2007
    Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
    C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"="lsass.exe"

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Bonne nuit
    A+
    0
  11. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Où en sont tes problèmes?
    0
  12. jayjaybox Messages postés 93 Statut Membre
     
    salut
    toujours pareil g un message d'erreur generic host process for win 32...
    Et mon pc ne lit plus les musiques...
    A+
    0
  13. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Installes le SP2.

    Ton problème n'est pas d'ordre viral.

    Essaies de telecharegr ça:

    http://download.microsoft.com/download/0/0/5/005ae6e1-29c3-4afb-a814-031d9f926dc3/WindowsXP-KB921883-x86-FRA.exe

    Pour tes fichiers multimédia, désinstalles ta carte son et redemarres pour la réinstaller.

    Querlle est la marque de ton pc?
    0
  14. jayjaybox Messages postés 93 Statut Membre
     
    salut
    mon pc est un hp...
    J'ai deja installé le sp2 il y a un an et mon pc n'a plus redemarré, j'ai mis deux jours a reparer ce truc... tt ca a cause du sp2..
    de + j'ai tjs le cheval de troie sité en haut... Il ne veut pas partir
    Que faire?
    Dois je tenter de reinstaller comme tu m'as dit???
    A+
    0
  15. blondin777 Messages postés 6162 Statut Contributeur 945
     
    Repostes un rapport AVG et un rapport bitdefender en ligne, stp.
    0