Infection ?

ONE ONE Messages postés 10 Statut Membre -  
aymericman Messages postés 27 Statut Membre -
Bonjour,
et bien voila je pense etre infecté car un patit ralentissement est ressenti.quel log dois je poster? merci d'avance

16 réponses

Spider_cochon78 Messages postés 8706 Statut Contributeur 1 199
 
fait un scan online chez BitDefender, tu seras déjà plus fixé...

http://www.bitdefender.com/scan_fr/scan8/ie.html
0
ONE ONE Messages postés 10 Statut Membre
 
deja fait rien au scan en ligne bitdefender et nanoscan,rien a spybot et adware seul easy spy remover trouve un trojan la j essaye d analyser ligne par ligne au hijack mais pas facile je peut le poster ici en copier coller?
0
ONE ONE Messages postés 10 Statut Membre
 
je poste mon rapport hijack en esperant avoir de l aide merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:49, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Easy SpyRemover] C:\Program Files\Easy SpyRemover\EasySpyRemover.exe /smart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
0
ONE ONE Messages postés 10 Statut Membre
 
help me please!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ONE ONE Messages postés 10 Statut Membre
 
et aussi dans le gestionnaire de taches j'ai un svchost.exe a 20000ko est ce normal ca?
0
aymericman Messages postés 27 Statut Membre 4
 
1) le svchost.exe a 20000ko ça peut etre tout à fait normal.

2) SVP refait un ctrl alt suppr. As-tu un processus qui te prend bcp de % ? (du genre 70 %)
0
ONE ONE Messages postés 10 Statut Membre
 
en fait il y a iexplore exe a 36000ko et explorer exe a 23000ko et aussi aawservice exe a 30000ko c'est les plus gros voila
0
aymericman Messages postés 27 Statut Membre 4
 
non tout ça me parait normal mais ce qui m'interesse c au niveau du pourcentage (dans la colonne processeur)
donc je repete ma question: as-tu un processus qui te prend bcp de % ?
0
ONE ONE Messages postés 10 Statut Membre
 
et bien non aucun qui prend autant en tout cas merci pour te pencher sur mon probeme ou ma paranoia.
0
ONE ONE Messages postés 10 Statut Membre
 
par contre easy spyremover me trouve un trojan infection type regkey???
0
aymericman Messages postés 27 Statut Membre 4
 
ho t sûrement pas parano :-)

quand tu dis qu'un "petit ralentissement est ressenti"

1) C'est venu d'un coup ?
2) c'est tout le temps (même juste apres etre arrivé sur windows ) ?
0
ONE ONE Messages postés 10 Statut Membre
 
d'un coup je peut pas dire mais ca fait une semaine que je commence a trouver étrange et dés que j arrive sur windows je vais pas de suite sur le net je le lance des scans .aujourd hui avast m a trouvé un soucis au niveau volume restauration j ai gerer mais c 'est tenace ces saloperies
0
aymericman Messages postés 27 Statut Membre 4
 
Te dépanner va être difficile dans le sens ou il n'y a pas vraiment de symptômes à part le petit ralentissement...
il faut voir si c vraiment génant ou pas ?
0
Spider_cochon78 Messages postés 8706 Statut Contributeur 1 199
 
si t'es parano, formate et réinstalle...

tu seras rassuré.
0
ONE ONE Messages postés 10 Statut Membre
 
je comprends pas facile sinon non c est pas non plus la catastrophe la j ai avast je vais l enlever mettre antivir meme si je sais que infecté il pourra rien faire mais merci quand meme pour t etre pencher sur mon problème
0
aymericman Messages postés 27 Statut Membre 4
 
jt'en prie !!

PS tu peux aussi descativer certains programmes au démarrage: ca peut reglet ton probleme et du moins accélérer un peu le démarrage.
Pour ça il faut :

clic sur démarrer puis clic sur exécuter puis taper msconfig puis clic OK puis cliquer sur l'onglet DEMARRAGE puis décocher la ou les cases se trouvant en face de chaque programme que tu veux (ces programmes s'ils sont cochés démarrrent avec windows).
0