Infection par win32:trojan-gen {UPX} - Page 2

Précédent
  • 1
  • 2
  1. rasko3 Messages postés 101 Statut Membre
     
    Ok ,je vais passer le scan, juste une question avant;
    Faut il afficher tous les fichiers et dossiers :
    /panneau de configuration

    ( [Coche] « afficher les dossiers et fichiers cachés »

    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    [Décoche] « masquer les extensions dont le type est connu » ) et dois-je le faire en mode nomal ou sans echec?
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    RE,

    oui, bonne précaution pendant la désinfection.

    Tu recaches les fichiers du s ystème d'exploitation après.
    0
  3. rasko3 Messages postés 101 Statut Membre
     
    T'en fais pas ,à moins d'un miracle, je vais même avoir le temps d'aller le chercher au Brésil mon café.

    Ok j'applique le poste 20
    merci
    a+
    0
  4. rasko3 Messages postés 101 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:00:59, on 10/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\bluetoothmama\BTNtService.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\sm56hlpr.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\bluetoothmama\BlueSoleil.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
    C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast.setup

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Wengo] "C:/Program Files/Wengo/wengophone.exe" -background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C3497910-B8AE-4B26-897F-FF86C27742D9}: NameServer = 41.221.20.244 213.140.2.21
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\bluetoothmama\BTNtService.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    comment va l'ordi ?

    sa lenteur est d'origine ?

    as tu encore des problèmes avec ?
    0
  7. rasko3 Messages postés 101 Statut Membre
     
    Bonjour Lyonnais92

    Plus de messages à propos de taskmger.com

    Plus trace de virus ou autre infection d'après tous les scan en ligne passés hier .

    Je le sens beaucoup plus stable depuis toutes ces manipulations, mais il reste trop lent au demarrage et tout autant fermer.

    J'ai l impression que les programmes "légitimes " se bouscullent et peinent à se lancer correctement.
    Il n'y a pourtant pas grand chose de stocké dedans;
    * sur 37,2 GO seulement 4,81 Go d'utilisés et 32,2 Go en espace libre" Je ne sais pas l'origine de cette lenteur ????Je vais programmer une vérification du disque au demarrage et une défragmentation pour voir ce que ça va donner cette fois.
    Je sais que je sors du sujet initial , "as -tu des suggestions à ce sujet? "
    Dois-je faire autre chose à propos du trojan-gen ,"toutes les clés Usb sont propres aussi.
    A+
    Bonne journée
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    vide tes quarantaines.

    vide la corbeille.

    prends un point de restauration propre

    passe Ccleaner('Erreurs, chercher des erreusr et corriger les erreurs)

    Demande pour ce que tu ne sais pas faire.

    Si ça ne suffit pas à lui redonner de la vitesse, je te trouverais d'autres choses à essayer.
    0
  9. rasko3 Messages postés 101 Statut Membre
     
    Bonsoir Lyonnais92
    J'ai bien passé Ccleaner pour faire le menage (recherche d'eErreurs et correction l),nettayage du disque et tenté une défragmentation,mais après analyse ,il m'est signalé que le volume n'a pas besoin de l être.
    Je te disais ce matin , que j'avais programmé une vérification du systeme de fichiers sur C fat 32) au demarrage; la verification des fichiers a pris 4heures et ce n'est pas fini jusqu'a present ,il en est encore à la verification de l 'espace libre (ça fait au 8h)
    Je vais attendre qu'il soit plus performant pour creer un nouveau point de restauration ,j ai peur de me retrouver avec les defauts d'avant.
    Je vais tenter de faire quelque chose et si je n'y arrive pas j'ouvre encore un poste pour probleme de" lenteur innexpliquée" . J'espère que tu ne seras pas trop loin alors...
    Merci Lyonnais92 de m' avoir accompagné si gentillement .
    Si le problème du trogan est expedié sur ce pc aussi,dois- je cocher résolu?
    Merci pour tout.
    Je passerai ce soir pour te dire l'etat du pc au redemarrage et surtout à la connexion.
    A+
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    on va attendre le résultat de ton scan.

    Même si la lenteur ne résulte pas toujours d'un problème Virus/sécu, on est amené à traiter le sujet.

    Je peux donc te donner quelques références et quelques suggestions (que l'on te donnerait ou devrait te donner sur un autre forum de ccm).

    Allons au bout de ce que je peux faire pour toi et on verra ensuite.
    0
  11. rasko3 Messages postés 101 Statut Membre
     
    Bonsoir Lyonnais92
    Pc toujours aussi lent, il me fait de la peine!
    Voici les résultats du scan de ce soir.

    BitDefender Online Scanner

    Scan report generated at: Tue, Dec 11, 2007 - 23:27:26

    Scan path: C:\;D:\;

    Statistics

    Time
    00:38:26

    Files
    42630

    Folders
    2109

    Boot Sectors
    2

    Archives
    732

    Packed Files
    2323

    Results

    Identified Viruses
    0

    Infected Files
    0

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    0

    Engines Info

    Virus Definitions
    881465

    Engine build
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Scan plugins
    14

    Archive plugins
    38

    Unpack plugins
    7

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    No virus found.

    Ps: je n'ai pas coché la case "afficher les dossiers et fichiers cachés" , ni décoché la case"masquer les fichiers protégés du systeme d'exploitation" ainsi "masquer les extensions dont le type est connu".
    S'il faut refaire en appliquant ces manip, je refais ?
    A+ si tu es là
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    il me semble que tu n'as pas fait le scan AVG AS.

    Par contre le scan Bit defender est propre.

    Fais le scan AVG et poste le rapport.

    Ensuite, prends un point de restauration propre.

    Je verrai ça demain.
    0
  13. rasko3 Messages postés 101 Statut Membre
     
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 01:18:58 12/12/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.

    Fin du rapport

    Voilà, c'est bon?
    MERCI
    Bonne soirée
    A demain
    0
  14. rasko3 Messages postés 101 Statut Membre
     
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 01:24:46 12/12/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\EEPAD OUSRATIC\Cookies\eepad_ousratic@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.

    Fin du rapport

    J'avais oublié celui ci. J'ai fait et eneigistré un rapport avant et apres le nettoyage.
    0
  15. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    à mon avis, le nettoyage est terminé.

    L'ordi n'est plus infecté.

    Tu enlèves les outils de nettoyage

    Pour la vitesse, une première référencee :

    http://www.commentcamarche.net/faq/sujet 2794 pc ou ordinateur lent windows tres lent au demarrage

    une seconde :

    http://www.commentcamarche.net/faq/sujet 3446 windows xp mon pc rame que faire

    tu vois d'abord ce qui peut correspondre ou ce qui se fait vite (fichier d'échange par exemple).

    Tiens moi au courant.
    0
  16. rasko3 Messages postés 101 Statut Membre
     
    Bonjour Lyonnais92 Merci pour la bonne nouvelle.
    Très bien , je vais faire un tour sur les liens que tu proposes. Je reviendrai te mettre au courant.
    C'est encore bien lent ce matin au demarrage.
    Merci pour tout
    Excéllente journée à toi et bonne continuation
    Rasko3
    0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    de rien, ça a été un plaisir que de travailler avec toi.
    0
  18. rasko3 Messages postés 101 Statut Membre
     
    Mercii Lyonnais92
    A bientôt pour le reste.
    0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    juste pour avoir le dernier mot lol.

    En fait, le pseudo du dernier intervenant me sert à savoir si je dois ouvrir le post ou si j'attends que l'internaute se manifeste.

    0
Précédent
  • 1
  • 2