Un Trojan me pourrit la vie

Zay -  
ghuysmans99 Messages postés 2496 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Depuis qqs semaines je constate un énorme ralentissemetn général sur mon ordi + des problèmes d'envoi de mails
(sur Mozilla Thunderbird) soit "échec de connexion au serveur SMTP" plusieurs fois d'affilée .

Je suis sur Windows XP avec Internet Explorer , Antivirus : AVG 7.5 et Spybot .
Actuellement, mon Disque C est plein .
J'ai fait tourner les 2 systèmes , aucun problème signalé . J'ai même effectué les mises à jour et la "vaccination"
avec Spybot car elles ne se font pas automatiquement .
Sur le conseil d'un ami, j'ai utilisé hier le Scanner de sécurité Microsoft, puis tenté d'installer Windows Live OneCare
( ce qui a provoqué un conflit avec AVG ... j'ai donc renoncé à l'install.)
Un problème important a été détecté et n'a pas pu être résolu :
Trojan W32/Sdbot . Le rapport indiquait que sur C: plusieurs fichiers étaient inscannables ...
Je suis donc passée sur Hyjackthis et je vous envoie le log file . Une précision : le scan a débuté avant que je ferme ttes les appli. et internet , je l'ai réinitialisé après avoir fermé ...
Voici le log file en P.J. .
Merci d'avance pour l'aide que vous pourrez m'apporter , je suis vraiment dépendante des autres dans ce domaine !
Malheureusement ....

Cordialement,
Zay
A voir également:

19 réponses

Zay
 
Suite de mon message :
A qui adresser le "log file" ?
Faut-il faire un copié-collé sur le site ???!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:28, on 22/03/2008

Merci .
0
Utilisateur anonyme
 
salut

quel version de avg as tu la payante ou le gratuite?
0
Zay
 
Hello
J'ai eu la gratuite la 1° fois mais depusi j'ai renouvelé 2 fois avec version payante .
Z
0
Utilisateur anonyme
 
telecharge windows defender et a-squared free mes les a jours puis fait un scan et supprime tous se qu'ils trouvent
puis colle moi le log hijackthis
0
Zay
 
Je te le colle dans une réponse ?
Ca n'expose pas encore plus la bécane de mettre ses "entrailles" au grand jour sur un site ???
Je ne veux pas avoir l'air parano, ne m'en veux pas !!! Mais à force de devoir se méfier de tout ...
Je pense que j'ai chopé mon truc sur LimeWire en téléchargeant de la musique, pourtant je fais attention...
Une fois G remarqué que le titre d'un son étati bizarre ....et je crois que C depuis cette fois que mes ennuis
ont commencé ...
Par ailleurs il y a eu plusieurs tentatives de contact suspectes par msn (avec P.J.!!) auxquelles je n'ai PAS répondu !!

Bon, j'attends ta réponse , ;-)
Zay
0
Utilisateur anonyme
 
ok

tu me colle le log dans une reponse

aussi je te conseille antivir comme antivirus
0
Zay
 
Ok !
Antivir peut cohabiter avec AVG ?
Voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:57:28, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\1168207599\ee\AOLSoftware.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint\Apntex.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://news.google.com/topstories?sourceid=navclient&ie=UTF-8&hl=en-US&gl=US&ceid=US:en
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168207599\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\ZENEBB~1\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SP2 Connection Patcher] "C:\Program Files\SP2 Connection Patcher\SP2ConnPatcher.exe" -n=200
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://extranet.hbfr.net/dana-cached/setup/JuniperSetupSP1.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
non mais antivir est beaucoup plus perforemant que avg
0
Utilisateur anonyme
 
est tu entrain de fair les scan avec windows defender et a-squared?
0
Zay
 
j'ai téléchargé a2 , les MAJ viennent de se terminer , je le lance .
Je fais Windows defender après .
0
Zay > Zay
 
Jessy !
Est ce que je peux télécharger Windows def. pdt ke A2 tourne ?
En théorie , aurais je pu lancer l'installation des 2 logiciels en même temps ??
Z
0
Utilisateur anonyme
 
oui aucun risque de conflit
0
Zay
 
Je pensais aussi au ralentissement ! Déjà qu'elle va pas vite ma bécane !!
D'ailleurs est ce que je dois impérativemetn fermer TOUTES mes applications,
ou je peux garder un p'tit qqchose comme msn ou la messagerie ?
0
Utilisateur anonyme
 
oui tu peut garder msn et ton antivirus mes pas plus
0
Zay
 
OK . L'antivirus je ne peux pas le désactiver de tte façon ...
A2 tourne encore , c'est long , j'ai lancé le scan détaillé : 1 trace (!!!) et 29 cookies poour l'instant !
Par contre, je viens d'installer windows def . et y'a eu un pb au démarrage (après install) , message :
problem caused service to stop , restart etc ... erreur 0X800106ba
Je recommencerai quand A2 aura fini .
A+
0
Utilisateur anonyme
 
ok

apres tu enlevra avg est tu mettra antivir
0
Zay
 
A2 tourne tjs ...
Il a trouvé 2 Trojan !!!
à suivre :-)
0
Utilisateur anonyme
 
ok laisse le finir
0
Utilisateur anonyme
 
et apres tu me dit le nombre de trojan et tu supprime tous
0
Zay
 
C bon , l'analyse a2 est terminée . Rien de nouveau .
Résultat: 1 trace , 29 cookies et 2 TROJAN .

J'essaye de lancer Windows defender kan mm ?
0
Utilisateur anonyme
 
tu supprime tous est tu redemarre est tu essai windows defender
0
Zay
 
OK boss !! ;-)
0
Utilisateur anonyme
 
alors?
0
Zay
 
re !
je viens d e me reconnecter !!!
losque je me suis déconnectée, j'ai voulu supprimer qqs programmes sur le C:
j'ai enlevé windows photogallery et depuis , j'essaye de me rebrancher , rein à faire !! il exige Photogallery ...
j'ai eu un message d'erreur en rallumant l'ordi : "une exception non gérée s'est produite dans un composant
de votre application ..." obligée de réinstaller Photogallery , que je n'ai nulle part , pas sur un CD ...
J'ai essayé avec "picture gear studio" sur mon CD d'installation VAIO ...
et j'ai l'impression de m'être reco miraculeusemtn !!
Qu'est ce que tu en penses ? Dsl pour ces imprévus .... :-(
Z
0
Utilisateur anonyme
 
je ne sais pas alors a tu enlever avast et mis antivir?
0
Zay
 
Non .
Je vais déjà essayer d'installer Windows Defender , on verra si ça marche cette fois .
Je te tiens au courant .
0
Zay > Zay
 
Ca ne marche pas ! J'arrive pas à installer windows defender ... mm message d'erreur ke ce matin !
Que faire ? Un autre logiciel ? Ou j'essaye de l'installer à partir d'un autre site, Telecharger.com par ex ?
0
Utilisateur anonyme
 
ok
0
Zay
 
j'essaye à partir de télécharger . com .
0
Utilisateur anonyme
 
oui
0
Zay
 
Bon ! J'ai réussi à le télécharger , il y a un truc qui continue à déconner mais l'analyse rapide a fonctionné (en 7' ) .
Aucun logiciel dangereux détecté !! :-)))
Ce qui ne marche pas c'est (je crois) l'installation des MAJ , ça coince avec le message : composant introuvable
MSVCR71.dll . Il faut les installer manuellemtn en allant dans programmes etc ... et là , ça coince !
Tu connais ce MSVCR71 ?

Je viens de remarquer que la vitesse de fonctionnement de la bécane a l'air nettemetn meilleure !!
0
Utilisateur anonyme
 
non

ok maintenant tu enleve avast et tu mes antivir
0
zay
 
Merci pour ton aide Jessy . Les 2 Trojan sont supprimés .
Ce qui m'étonne c'est que Spybot (qui étati déjà installé) n'a rien trouvé !!!

Par contre , depuis hier soir , je n'avais pas réussi à démarrer ma bécane à cause des autres problèmes
qui sont apparus (après que j'ai supprimé certains programmes ...) .
Il a fallu que je fasse venir quelqu'un pour voir sur place !!
Je reverrai la question de l'anti-virus une fois que j'aurai fait du ménage sur mon C: , il faut
que j'y voie + clair avant !!
A bientôt peut-être . Merci pour ton aide .
Zay
0
Utilisateur anonyme
 
ok derien
0
ghuysmans99 Messages postés 2496 Date d'inscription   Statut Contributeur Dernière intervention   340
 
Ouais ... La façon la plus simple c'était clic-droit sur AVG -> Check for updates ...
Faut vraiment être bête pour virer AVG ...
0