Un Trojan me pourrit la vie

Fermé
Zay - 23 mars 2008 à 10:20
ghuysmans99 Messages postés 2495 Date d'inscription jeudi 14 juillet 2005 Statut Contributeur Dernière intervention 5 juin 2016 - 25 mars 2008 à 19:33
Bonjour,

Depuis qqs semaines je constate un énorme ralentissemetn général sur mon ordi + des problèmes d'envoi de mails
(sur Mozilla Thunderbird) soit "échec de connexion au serveur SMTP" plusieurs fois d'affilée .

Je suis sur Windows XP avec Internet Explorer , Antivirus : AVG 7.5 et Spybot .
Actuellement, mon Disque C est plein .
J'ai fait tourner les 2 systèmes , aucun problème signalé . J'ai même effectué les mises à jour et la "vaccination"
avec Spybot car elles ne se font pas automatiquement .
Sur le conseil d'un ami, j'ai utilisé hier le Scanner de sécurité Microsoft, puis tenté d'installer Windows Live OneCare
( ce qui a provoqué un conflit avec AVG ... j'ai donc renoncé à l'install.)
Un problème important a été détecté et n'a pas pu être résolu :
Trojan W32/Sdbot . Le rapport indiquait que sur C: plusieurs fichiers étaient inscannables ...
Je suis donc passée sur Hyjackthis et je vous envoie le log file . Une précision : le scan a débuté avant que je ferme ttes les appli. et internet , je l'ai réinitialisé après avoir fermé ...
Voici le log file en P.J. .
Merci d'avance pour l'aide que vous pourrez m'apporter , je suis vraiment dépendante des autres dans ce domaine !
Malheureusement ....

Cordialement,
Zay

19 réponses

Suite de mon message :
A qui adresser le "log file" ?
Faut-il faire un copié-collé sur le site ???!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:28, on 22/03/2008

Merci .
0
Utilisateur anonyme
23 mars 2008 à 10:39
salut

quel version de avg as tu la payante ou le gratuite?
0
Hello
J'ai eu la gratuite la 1° fois mais depusi j'ai renouvelé 2 fois avec version payante .
Z
0
Utilisateur anonyme
23 mars 2008 à 10:52
telecharge windows defender et a-squared free mes les a jours puis fait un scan et supprime tous se qu'ils trouvent
puis colle moi le log hijackthis
0
Je te le colle dans une réponse ?
Ca n'expose pas encore plus la bécane de mettre ses "entrailles" au grand jour sur un site ???
Je ne veux pas avoir l'air parano, ne m'en veux pas !!! Mais à force de devoir se méfier de tout ...
Je pense que j'ai chopé mon truc sur LimeWire en téléchargeant de la musique, pourtant je fais attention...
Une fois G remarqué que le titre d'un son étati bizarre ....et je crois que C depuis cette fois que mes ennuis
ont commencé ...
Par ailleurs il y a eu plusieurs tentatives de contact suspectes par msn (avec P.J.!!) auxquelles je n'ai PAS répondu !!

Bon, j'attends ta réponse , ;-)
Zay
0
Utilisateur anonyme
23 mars 2008 à 11:05
ok

tu me colle le log dans une reponse

aussi je te conseille antivir comme antivirus
0
Ok !
Antivir peut cohabiter avec AVG ?
Voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:28, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\1168207599\ee\AOLSoftware.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint\Apntex.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://news.google.com/topstories?sourceid=navclient&ie=UTF-8&hl=en-US&gl=US&ceid=US:en
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168207599\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\ZENEBB~1\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://extranet.hbfr.net/dana-cached/setup/JuniperSetupSP1.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mars 2008 à 11:11
non mais antivir est beaucoup plus perforemant que avg
0
Utilisateur anonyme
23 mars 2008 à 11:13
est tu entrain de fair les scan avec windows defender et a-squared?
0
j'ai téléchargé a2 , les MAJ viennent de se terminer , je le lance .
Je fais Windows defender après .
0
Jessy !
Est ce que je peux télécharger Windows def. pdt ke A2 tourne ?
En théorie , aurais je pu lancer l'installation des 2 logiciels en même temps ??
Z
0
Utilisateur anonyme
23 mars 2008 à 11:59
oui aucun risque de conflit
0
Je pensais aussi au ralentissement ! Déjà qu'elle va pas vite ma bécane !!
D'ailleurs est ce que je dois impérativemetn fermer TOUTES mes applications,
ou je peux garder un p'tit qqchose comme msn ou la messagerie ?
0
Utilisateur anonyme
23 mars 2008 à 12:10
oui tu peut garder msn et ton antivirus mes pas plus
0
OK . L'antivirus je ne peux pas le désactiver de tte façon ...
A2 tourne encore , c'est long , j'ai lancé le scan détaillé : 1 trace (!!!) et 29 cookies poour l'instant !
Par contre, je viens d'installer windows def . et y'a eu un pb au démarrage (après install) , message :
problem caused service to stop , restart etc ... erreur 0X800106ba
Je recommencerai quand A2 aura fini .
A+
0
Utilisateur anonyme
23 mars 2008 à 12:31
ok

apres tu enlevra avg est tu mettra antivir
0
A2 tourne tjs ...
Il a trouvé 2 Trojan !!!
à suivre :-)
0
Utilisateur anonyme
23 mars 2008 à 13:44
ok laisse le finir
0
Utilisateur anonyme
23 mars 2008 à 13:45
et apres tu me dit le nombre de trojan et tu supprime tous
0
C bon , l'analyse a2 est terminée . Rien de nouveau .
Résultat: 1 trace , 29 cookies et 2 TROJAN .

J'essaye de lancer Windows defender kan mm ?
0
Utilisateur anonyme
23 mars 2008 à 14:59
tu supprime tous est tu redemarre est tu essai windows defender
0
OK boss !! ;-)
0
Utilisateur anonyme
23 mars 2008 à 15:53
alors?
0
re !
je viens d e me reconnecter !!!
losque je me suis déconnectée, j'ai voulu supprimer qqs programmes sur le C:
j'ai enlevé windows photogallery et depuis , j'essaye de me rebrancher , rein à faire !! il exige Photogallery ...
j'ai eu un message d'erreur en rallumant l'ordi : "une exception non gérée s'est produite dans un composant
de votre application ..." obligée de réinstaller Photogallery , que je n'ai nulle part , pas sur un CD ...
J'ai essayé avec "picture gear studio" sur mon CD d'installation VAIO ...
et j'ai l'impression de m'être reco miraculeusemtn !!
Qu'est ce que tu en penses ? Dsl pour ces imprévus .... :-(
Z
0
Utilisateur anonyme
23 mars 2008 à 17:57
je ne sais pas alors a tu enlever avast et mis antivir?
0
Non .
Je vais déjà essayer d'installer Windows Defender , on verra si ça marche cette fois .
Je te tiens au courant .
0
Ca ne marche pas ! J'arrive pas à installer windows defender ... mm message d'erreur ke ce matin !
Que faire ? Un autre logiciel ? Ou j'essaye de l'installer à partir d'un autre site, Telecharger.com par ex ?
0
Utilisateur anonyme
23 mars 2008 à 18:06
ok
0
j'essaye à partir de télécharger . com .
0
Utilisateur anonyme
23 mars 2008 à 18:12
oui
0
Bon ! J'ai réussi à le télécharger , il y a un truc qui continue à déconner mais l'analyse rapide a fonctionné (en 7' ) .
Aucun logiciel dangereux détecté !! :-)))
Ce qui ne marche pas c'est (je crois) l'installation des MAJ , ça coince avec le message : composant introuvable
MSVCR71.dll . Il faut les installer manuellemtn en allant dans programmes etc ... et là , ça coince !
Tu connais ce MSVCR71 ?

Je viens de remarquer que la vitesse de fonctionnement de la bécane a l'air nettemetn meilleure !!
0
Utilisateur anonyme
24 mars 2008 à 10:18
non

ok maintenant tu enleve avast et tu mes antivir
0
Merci pour ton aide Jessy . Les 2 Trojan sont supprimés .
Ce qui m'étonne c'est que Spybot (qui étati déjà installé) n'a rien trouvé !!!

Par contre , depuis hier soir , je n'avais pas réussi à démarrer ma bécane à cause des autres problèmes
qui sont apparus (après que j'ai supprimé certains programmes ...) .
Il a fallu que je fasse venir quelqu'un pour voir sur place !!
Je reverrai la question de l'anti-virus une fois que j'aurai fait du ménage sur mon C: , il faut
que j'y voie + clair avant !!
A bientôt peut-être . Merci pour ton aide .
Zay
0
Utilisateur anonyme
25 mars 2008 à 18:35
ok derien
0
ghuysmans99 Messages postés 2495 Date d'inscription jeudi 14 juillet 2005 Statut Contributeur Dernière intervention 5 juin 2016 337
25 mars 2008 à 19:33
Ouais ... La façon la plus simple c'était clic-droit sur AVG -> Check for updates ...
Faut vraiment être bête pour virer AVG ...
0