Au secour! Besoin d'aide urgement!!

Résolu
J'ai un problème toujours non résolu avec un trojan.W32.lookfly !! Pourriez vous m'aider s'il vous plait!
Configuration: Windows XP
Firefox 2.0.0.6

20 réponses

  1. salut

    Telecharge genproc de Jean-Chrétien 1 et Narco 4.
    http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    Poste le rapport .

    A plus tard.
    0
    1. Salut, merci beaucoups, ok je fais ca tout de suite, par contre j'ai deja Deux rapports de Hijackthis et un autre de AVG anti-spyware, je sais pas si ca peut etre utile?
      0
      1. poste avg antispyware puis genprog

        ++
        0
        1. Rapport GenProc 0.70 [1] effectué le 29/08/2007 à 12:56:41,96 - SystemRoot = C:\WINDOWS

          # Etape 1/ Télécharge :

          - CCleaner https://www.ccleaner.com/ccleaner/download
          Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

          - SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.exe
          * double-clique sur le fichier "smitfraudfix.exe" et choisis l’option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

          ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Carol") *****

          # Etape 2/

          Double-clique sur le fichier "SmitfraudFix.exe" et choisis l’option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

          # Etape 3/

          Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

          # Etape 4/

          Redémarre normalement et poste :
          - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
          - Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;

          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

          ---------------------------------------------------------
          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 11:15:59 29/08/2007

          + Résultat de l'analyse:

          :mozilla.38:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
          :mozilla.9:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
          :mozilla.36:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Clickbank : Aucune action entreprise.
          :mozilla.41:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
          :mozilla.18:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
          :mozilla.37:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
          :mozilla.39:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
          :mozilla.48:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
          :mozilla.53:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
          :mozilla.17:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
          :mozilla.10:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.11:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.12:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.13:C:\Documents and Settings\Carol\Application Data\Mozilla\Firefox\Profiles\acomo7xr.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

          Fin du rapport

          Voila!
          0
          1. re

            supprime la quarantaine d'avg antispyware

            et suit les instruction du rapport genprog

            ++
            0
            1. Dsl mais supprimer la quarantaine de AVG anti-spyware c supprimer les rapports? parce que je ne vois pas d'icone quarantaine :s
              0
              1. non avg doit te demande de supprimer la quarantaine sinon suis quand même les instruction du rapport genprog

                ++
                0
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 13:47:08, on 29/08/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\igfxtray.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\WINDOWS\system32\rundll32.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\SuperCopier\SuperCopier.exe
                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\PROGRA~1\Mozilla Firefox\firefox.exe
                  C:\Documents and Settings\Carol\Bureau\HiJackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                  O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /O6 "USB001" /M "Stylus C43"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  O4 - Startup: Sommaire de OneNote.onetoc2
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. re

                    as tu toujours des problèmes ???

                    ++
                    0
                    1. Bon alors, les fichiers qui s'ouvraient sans arret ont disparus, le fond d'écran rouge aussi. Bon je vais essayer de voir le probleme de la quarantaine sur AGV anti-spyware. Sinon le virus a été supprimé normalement? ou alors y a t'il encore des manipulations a faire?
                      0
                      1. re

                        reposte un rapport avg antispyware

                        ++
                        0
                        1. re, dsl c'est encore moi, voila le rapport de AVG anti-spyware:

                          ---------------------------------------------------------
                          AVG Anti-Spyware - Rapport d'analyse
                          ---------------------------------------------------------

                          + Créé à: 14:37:25 29/08/2007

                          + Résultat de l'analyse:

                          Rien à signaler.

                          Fin du rapport
                          0
                          1. re

                            tout est bon normalement tu n'as plus de problème !!!

                            ++donne moi de tes nouvelles
                            0
                            1. Ok d'accord, merci énnormement!!! merci beaucoups de vous etre penché sur mon cas, a oui, une dernière chose, le cheval de troy permet l'ouverture d'un port pour permettre l'accés a des spywares dans mon ordinateur, c'est ca? Y a t'il toujours un accés possible a mes dossiers pour d'eventuels spywares? ou le virus supprimé, mon ordi est securisé?
                              0
                              1. re

                                le virus est partit donc plus aucun risque mais tu à quoi comme antivirus ???

                                ++
                                0
                                1. Ok d'accord, j'installe tout ca tout de suite. Bon et bien merci, tout a l'air d'etre rentré dans l'ordre, ouff! Merci beaucoups, c vraiment très simpa de faire ca! :) Merci encore et bon courage pour le reste!
                                  0
                                  1. re

                                    surtout désinstalle avast car deux antivirus en même temps C'EST LA MER..

                                    OK

                                    ++et merci
                                    0