Virus

Bonjour,
on ma dit de copier le scan ici
alors quelqu'un peut m'aider?
Logfile of HijackThis v1.99.1
Scan saved at 19:42:44, on 23/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Wireless LAN Utility\SiWake.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.wifi.etudiant.sciencespo-rennes.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [GoldMinerSetup.exe] D:\GOLDMI~4.EXE /r
O4 - HKCU\..\Run: [uninstx.exe] C:\WINDOWS\system32\uninstx.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Une demande d’aide porte sur l’interprétation d’un rapport HijackThis et sur les mesures à prendre après un scan antivirus sous Windows XP, avec des indications sur les risques potentiels et les logiciels détectés. Des conseils suggèrent de fournir davantage de renseignements, et d’effectuer des scans en ligne via Bitdefender, Panda ou Kaspersky, puis de vérifier et nettoyer les éléments suspectés. D'autres réponses recommandent des outils comme RegCleaner, réactiver Avast, ou nettoyer les éléments du démarrage et du registre afin de limiter les traces et les conflits. En parallèle, une analyse d’un scan en ligne signale la présence de cookies et de trackers adware détectés par Avira et d’autres outils, illustrant l’étendue des éléments potentiellement indésirables.

Bobot (l’IA à votre service)
  1. mon probleme est que je n'arrive pas a enlvé msn gaming zone et que j'ai trojan win 32 et que avast ne me le suprime pas
    merci pour votre aide je vais faire un scan
    1. donc j'ai fait un scan avec panda et il dise risque faible il a detecter 7 elements et il me demande si il desinfecte
      je le fait ou pas?
      1. c'est ca ?
        Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...ie-claire@weborama[1].txt
        Cookie/Overtur... Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...ie-claire@overture[2].txt
        Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...claire@serving-sys[1].txt
        Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...aire@smartadserver[1].txt
        Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...arie-claire@adtech[1].txt
        Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...ire@bs.serving-sys[2].txt
        Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
        C:\Documents and Settings...\marie-claire@xiti[1].txt

        <<
        1
        2
        3
        4
        5
        >>
        1. ou ca ANALYSIS: 2008-03-23 20:34:47
          PROTECTIONS: 1
          MALWARE: 7
          SUSPECTS: 0
          ;***********************************************************************************************************************************************************************************
          PROTECTIONS
          Description Version Active Updated
          ;===================================================================================================================================================================================
          avast! antivirus 4.7.1098 [VPS 080323-0] 4.7.1098 No Yes
          ;===================================================================================================================================================================================
          MALWARE
          Id Description Type Active Severity Disinfectable Disinfected Location
          ;===================================================================================================================================================================================
          00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@xiti[1].txt
          00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@serving-sys[1].txt
          00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@bs.serving-sys[2].txt
          00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@weborama[1].txt
          00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@adtech[1].txt
          00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@overture[2].txt
          00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@smartadserver[1].txt
          ;===================================================================================================================================================================================
          SUSPECTS
          Location
          1. Contributeur sécurité
            ok rien que des cookies

            _____________

            AVG antispyware
            https://www.01net.com/telecharger/
            http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0

            Tuto :
            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

            ->Relance AVG AS -> "Analyse" ->"Paramètres"

            Sous la question "Comment réagir ?" :

            -> clique sur "Actions recommandées" et choisis "Quarantaines"
            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

            Si un fichier est infecté en fin d'analyse

            ->Clique sur "Appliquer toutes les actions "

            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

            ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

            __________________
            Fais un clic droit sur ce lien : (IL-MAFIOSO)
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            ___________________
            quels fichiers sont inféctés selon avast?
            1. AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 22:08:15 23/03/2008

              + Résultat de l'analyse:

              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@laredoute.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
              C:\Documents and Settings\Marie-Claire\Cookies\marie-claire@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

              Fin du rapport
              1. voila
                Search Navipromo version 3.5.1 commencé le 23/03/2008 à 22:14:52,45

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 22.03.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                *** Recherche dossiers dans "C:\Documents and Settings\Marie-Claire\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Marie-Claire\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Marie-Claire\menudm~1\progra~1" ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans "C:\Documents and Settings\Marie-Claire\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans C:\WINDOWS\system32 :

                * Dans "C:\Documents and Settings\Marie-Claire\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 23/03/2008 à 22:20:00,76 ***
                1. Contributeur sécurité
                  tu peux réactiver avast!
                  rien dans les rapports ;: quels fichiers sont inféctés selon avast?
                  1. on le voi ou pour avast

                    je ne trouve pas ou il dit qu'il sont infecté
                    1. Contributeur sécurité
                      tu scan avec avast et lorsqu'il trouve les infections tu note les fichiers inféctés
                      1. il a trouvé ca Win32:Tibsis [Trj]
                        je te mes le nom du fichier C:\Documents and Settings\Marie-Claire\Application Data\Grisoft\AVG Antispyware 7.5\quarantine\fil2BFD8100.dat\fil2BFD8100
                        il me demande ce que je doit faire?
                        merci de ton aide
                        1. Contributeur sécurité
                          ok le fichier innfécté est tout simplment en quarantaine dans AVG antispyware!!!! il te suffit de lancer avg et de virer ce qui est en quarantaine!

                          tu peux aussi desinstaller navilog via ton panneau de configuration

                          bonnne continuation

                          pour protéger gratos ton ordi

                          http://www.commentcamarche.net/telecharger/logiciel 4 securite

                          mettre un antivirus

                          AVAST en français ou ANTIVIR (en anglais mais très efficace)
                          https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
                          -------------
                          des anti-espions :
                          AD AWARE + SPYBOT +/- si tea timer non active de spybot: WINDOWS DEFENDER ou SPYWARE TERMINATOR

                          +
                          SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

                          Rq : spybot et ad-aware on sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
                          --------
                          un pare feu :
                          celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                          http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

                          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                          https://manuelsdaide.com/contact/
                          http://www.open-files.com/forum/index.php?showtopic=29277
                          http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

                          -----------
                          CCLEANER pour effacer les traces de surf
                          ---------
                          naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
                          http://www.mozilla-europe.org/fr/products/firefox/
                          1. merci mais j'avais opera et il etait trop lent?
                            je vais essayer firefox.
                            merci a toi sinon une derniere question sur mon pc (celui est celui de ma copine) j'ai vista et je ne peut ni garder opera ni firefox a chaque foi au bout de 3 jour ils plante tout le temps. la j'etait avec safari mais il commence a etre beaucoup plus lent donc je suis retourné a internet explorer.
                            pense tu que c'est vista qui fait tout planter a chaque fois?
                            1. Contributeur sécurité
                              c'est possible mais je n'ai rencontré personne avec ce probleme sous vista!

                              alors verifie que tion ordi n'est pas infécté avec un scan en ligne
                              et si ca persiste tu nous collera aussi un rapport hiajkchtis
                              1. ok merci c'est gentil je vous deja le rapport de avast quand il est fini
                                merci
                                • 1
                                • 2
                                • 3