Analyse hijachtis svp ce serait sympa

Fermé
vtossam - 2 déc. 2007 à 16:12
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 3 déc. 2007 à 17:04
Bonjour,
si quelqu'un pouvait jeter un oeil sur mon log ci-dessous, cela serait très sympa car je ne sais pas du tout comment l'interpreter.
Y-a--t-il quelque chose à faire?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:09:15, on 02/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\System32\CAPRPCSK.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\CAPPSWK.EXE
c:\program files\a-squared free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\PROGRA~1\MOZILL~2\FIREFOX.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/2050c910fa7208eed806/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
A voir également:

10 réponses

hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
2 déc. 2007 à 16:38
Bonjour,

Pourrais tu nous dire pourquoi tu postes un log Hijack This? Rencontre tu des problèmes?

Sinon ton log est correct, juste quelques petites remarques :

Il existe une version plus récente du service Pack.
Ta version d'internet explorer V6.00 n'est pas la plus récente.
Il serait préférable de désinstaller la barre d'outils de Yahoo.
Ta version Java 1.6.0 n'est pas la version la plus récente, il est plus que conseillé de mettre à jour.

Cordialement
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
2 déc. 2007 à 16:47
salut !
en plus, AVAST et BitDefender......deux antivirus = conflit !
en effet, ta version de java n´est pas a jour :

appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le dossier Java\jre1.6.0_02\ pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03
0
Merci beaucoup pour vos réponses.

Pour répondre à hubertaaz, j'avais eu des problèmes, pc un peu lent et surtout tous mes mails de ma boite de réception qui ont disparu et que je ne suis pas arrivée à récupérer.

ENsuite, on m'a conseillé de faire un scan en ligne avec bitdefender lequel a duré deux plombes et il a trouvé des trucs. J'avais posté un message qui n'a pas eu de message. Ensuite, l'icone de keryo a disparu et j'ai téléchargé bit defender free et j'ai fait un scan et là plus rien, plus de trajan et de virus. J'ai fait un scan avec les autres ad-aware, avg, squarred et spybot et rien. Aussi, je pense que c'est bon mais je préférais vous poster un log hijackhtis si jamais vous pouviez m'en donner confirmation.
Le service pack (celui du neuf je pense?) je m'en fous, je l'ai annulé, je ne m'en sers pas.
En fait, j'ai mis firefox par défaut et internet explorer je ne m'en sers épisodiquement, faut-il que je télécharge la version plus récente ? je n'en sais rien.
Dés nstaller la barre d'outils yahoo? c'est à dire ?
Je vais mettre à jour java comme vous le conseillez et en suivant les prescription de jorginho67.

EN tous cas, je vous remercie vivement d'avoir pris le temps de lire mon maiil et d'analyser mon log.

A bientôt

Vtossam
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
3 déc. 2007 à 10:39
Bonjour Vtossam,

Le service Pack dont je parle plus haut est le service Pack de Windows.
Il est conseillé d'avoir toujours la dernière version tout comme Internet Explorer d'ailleurs car les versions non à jour sont une éventuelle source d'infections. Pour mettre à jour il est nécessaire d'utiliser une version de Windows Officielle.
Si c'est ton cas, voici un lien vers un site qui analyse les logiciels installés sur ton PC et qui pointe vers les mises à jours (entre autre Java, Internet Explorer,etc.) : https://www.flexera.com/products/operations/software-vulnerability-management.html

Ce que tu dois impérativement faire et que j'avais oublier de mentionner, c'est désinstaller un des 2 antivirus actifs sur ton PC car comme le dit Jorginho67 c'est une source de conflits. Un grand principe sur un PC, 1 seul antivirus, 1 seul parefeu et 2 ou 3 anti-spywares (qui eux se complètent). Tu trouveras sur ce forum dans les astuces comment désinstaller complètement Avast ou BitDefender, si tu rencontres des difficultés n'hésites pas à le signaler dans ce topic.

Certaines barres d'outils sont source de petits problèmes avec certains logiciels ou applications. Il y en a qui contiennent même des spywares (logiciels espions) afin de surveiller les sites visités par l'internaute et mieux cibler ses sources d'intérêts. Je pars du principe que les barres d'outils dont on peut se passer mieux vaut les désinstaller.

Je n'ai pas lu d'autres topics de ta part mais tu dois savoir que si tu as "fixé" des lignes Hijack This sans utiliser les Fix ad-hoc il est possible que certaines infections n'apparaîssent plus dans le log mais puissent réapparaître car le fichier n'est pas supprimé par Hijack This mais uniquement son accès. Il faut d'ailleurs à ce propos éviter d'utiliser la restauration système de Windows à une date où une infection était présente.

J'espère avoir répondu à toutes tes questions.
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
3 déc. 2007 à 11:30
salut hubertaaz,
salut vtossam,
je vais y jeter un oeil ! tu as des soucis particuliers avec le pc ?
je te tiens au courant !
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
3 déc. 2007 à 12:22
re !
ton log est propre, voici quelques indications a effectuer, et un peu de lecture pour que tu puisses surfer en toute tranquilité !

Fondamental : il faut mettre à jour windows afin de corriger les dernières failles de Windows qui ont été découvertes.
Sinon, on encoure un gros risque d'infection sur Internet !
De plus, je t' incite très fortement à installer le Service Pack 2 de Windows XP (SP2) si ce n'est pas déjà fait !
Pour installer les mises à jour de Windows, c'est très simple :
il suffit d'aller sur Windows Update (avec Internet Explorer, car on ne peut pas avec Firefox)
et de laisse Windows Update s'installer et se mettre à jour.
Ensuite, cliquez sur le bouton "rapide" pour télécharger les mises à jour prioritaires (recommandé) et laissez Windows chercher des mises à jour pour votre PC.
Enfin, cliquez sur le bouton "Télécharger et installer" et laisse Windows télécharger puis installer les mises à jour pour votre ordinateur.
Il sera nécessaire de redémarrer le PC pour finaliser l'installation.

la version Internet Explorer aussi n'est plus bonne !
on viens de passer a la version 7
tu peut faire la mise a jour en allant ici

Autres conseils :
Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

Vérifie tes mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme
garde juste la version 1.6.0.0_3

Pour que ton pc retrouve un peu de jeunesse

Pense a lancer une petite défragmentation.
Utilise CCleaner régulièrement.
Gère tes services grâce a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
Utilise Zeb Utility
une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

Logiciels intéressants a avoir

Ad-aware SE (scan passif )
https://www.google.com ou http://www.lavasoft.de/support/download/#free
Tutos :
http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
démo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

https://www.safer-networking.org/download/

démo d utilisation
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
Tuto :
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

a² free (anti-trojans) (scan passif )
- Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
- Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

ZebProtect (application ne nécessitant pas d installation)

https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
http://telechargement.zebulon.fr/123.html

Encore un peu de lecture : MSN PREVENTION https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

Salut, bonne lecture et bon surf.

Un grand Merci à LE SIOUX pour ce document !
0
Merci beaucoup de vos réponses et de vos liens.

je vous indique que suivant vos précédents conseils j'ai enlevé bitdefender que j'avais juste téléchargé pour faire un scan lorsque j'ena vais fait un avec bitdefender en ligne;
J'ai mis la nouvelle version de java.
Je faisais d'ores et déjà des scan avec ad-aware, a-squarred, avg anti-spyware et spybot. Je fais ccleaner réglièrement et regcleaner pour nettoyer le registre. L'analyse me dit que je n'ai pas besoin de faire de compression de volume pour le moment.
J'ai avast comme antivirus et keryo version gratuite comme pare-feu.
Je ne peux pas télécharger le service pack 2 car c'est le vendeur de mon pc qui m'a installé windows et je crois que je ne peux pas le faire du coup. En revanche, je peux télécharger les nouvelles mises à jour de windows non?

D'autres conseils à me donner ?

Merci en tout cas.

Vtossam
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
3 déc. 2007 à 16:52
pour faire les mises a jour automatiquement,
demarrer> panneau de configuration>mises a jour automatiques> cocher " mises a jour automatiques ( recommandé ) !
plus de conseils
voir ceci !
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
3 déc. 2007 à 16:55
pack sp2
voir ici !
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
3 déc. 2007 à 17:04
Bonsoir Vetossam et Jorginho,

Comme je le signalais au poste 4 : "Pour mettre à jour il est nécessaire d'utiliser une version de Windows Officielle."
Sinon pas question de mettre à jour, Genuine veille au grain.
A ce propos, j'ai un petit doute : "Je ne peux pas télécharger le service pack 2 car c'est le vendeur de mon pc qui m'a installé windows et je crois que je ne peux pas le faire du coup. En revanche, je peux télécharger les nouvelles mises à jour de windows non? "

Cordialement
0