SUIS JE INFECTE??

Shakyzlove Messages postés 66 Statut Membre -  
 Imen -
BONSOIR tout le monde
je crois que je suis infecté et depuis la derniere fois que j'ai formaté mon et j'ai mis mon fameu ESET smart security que je déteste car il me dique j'ai rien quand je fais un SCAN, mais dés que j'ouvre une page INTERNET explorer ou MEME forex il au ra une deuxiemme page qui s'ouvre et elle me met dans la barre d'adresse une sorte de numero comme une IP il se peut meme que c est la mienne, ou bien depages de comme celle la (http://www.admedia365.com/delivery/afr.php?zoneid=27)) ou meme encore celle la (( redey.com)) ou encore regardez elle la (( http://82.98.235.210/go/?cmp=nm_kw2&uid=49aaff66c91211dcbea7151308deffff&guid=fc74a8cb417a47f482ae4ecd7cd0b7a0&affid=151308&lid=trojan&url=http:%2F%2Fwww.commentcamarche.net%2Fsearch%2Fsearch.php3%3FMot=trojan%26dest=))

j'ai fait un hijackthis alos a vous de voir les informaticiens
j'ai xp firefox uinternexplorer 7 et ccleaner

Logfile of HijackThis v1.99.1
Scan saved at 18:43:40, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [00e292f9] rundll32.exe "C:\WINDOWS\system32\illewupq.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe (file missing)

3 réponses

Shakyzlove Messages postés 66 Statut Membre 12
 
O4 - HKLM\..\Run: [00e292f9] rundll32.exe "C:\WINDOWS\system32\illewupq.dll",b

c est quoi ca un virus ou un trojan
0
milou13500
 
Bonjour.
Tout comme toi, j'ai une page qui s'ouvre avec cette adresse:
http://89.188.16.22/go/?cmp=nm_ron2&uid=fa3883b8ebe411dc9fb437003acfffff&rid=clust&guid=ea736ffe6a904e9ea807cdc78d35d484&affid=37003%15%08%cczb%b8%0a&lid=http&url=http:%2F%2Ff003.mail.caramail.lycos.fr%2Fapp%2Fmsg%2Fmail%2Fread%2Fbody.jsp%3Fid=2060

ou celle là:

http://82.98.235.210/go/?cmp=nm_ma_kw1&uid=fa3883b8ebe411dc9fb437003acfffff&guid=ea736ffe6a904e9ea807cdc78d35d484&affid=37003%15%08%cczb%b8%0a&lid=pda&url=http:%2F%2Fwww.mobifrance.com%2Fpdaforum%2Fforumdisplay.php%3Fforumid=198&rid=clust

Dans processus j'ai que taskmgr.exe, explorer.exe, avgss.exe, fts.exe, IEXPLORER.EXE, spoolsv.exe, svchost.exe 6fois, slserv.exe, avgemc.exe, avgupsvc.exe, avgamsvr.exe, lsass.exe, services.exe, winlogon.exe, csrss.exe, alg.exe, smss.exe, system.exe.

Je ne vois pas le virus, pourtant il y en a un.
Adaware ne trouve rien ni AVG. J'ai souvent une fenêtre qui s'ouvre me signalant que VIRUS EFFACEUR va analyser mon PC. Je ne sais d'où sort ce message ou cette pub.
Alors virus ou pas virus??
0
shakyzlove
 
Salut Miloi,
bien moi j'ai bien réglé le problem de MON PC il faut juste faire et tres bien il faut faire comme indiquer dans cette page que je vais vous donner ((http://mickael.barroux.free.fr/securite/vundo.php
Il faut bien suivre les instructions dans le lien et ca irra bien apres, mon PC EST BIEN NETTOYER j'ai plus rien maintenant
bonne chance
0
midoutn
 
Salut tlm j'ai le meme problemes et j'ai nod32+spybot qui detectes rien :(
et quand j'ouvre la page((http://mickael.barroux.free.fr/securite/vundo.php je trouve des information sur lerreur 404 et sa m'aide pas a resoudre le problemes :s
merci de proposer une autre solution,j'ai des pub qui n'aretes pas de souvrire et les 100 page avec l'ip 89.188.16.22/go/?cmp....
0
Imen
 
Il faut supprimer les )) à la fin de l'adresse du lien :)
0