Application malveillante

Fermé
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008 - 2 avril 2008 à 18:16
 Utilisateur anonyme - 5 avril 2008 à 12:46
yo , jai un soucis avec mon PC jai remarqué qu'il s'allumé assez souvent lorsqu'il était eteint et effet inverse lorsqu'il était allumé...en bref je me demande si ce n'est pas l'oeuvre d'une application malveillante...en tout cas sa m'arrive trop souvent et c'est tres génant lorsque je travail sur le PC. donc j'aimerais bien savoir de quoi traite le probleme si vous avez des suggestions dites les moi merci
A voir également:

21 réponses

Utilisateur anonyme
2 avril 2008 à 18:19
salut

telecharge hijackthis puis fait un scan et colle moi le log ici
0
Miss.3D.Ubi Messages postés 198 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 14 août 2009 32
2 avril 2008 à 18:20
ca peut aussi être un mauvais contact dans le bouton ''power'' ou ''on'' !
ca mest deja arrivé , cétais la cause.... tu peu toujours vérifier..
0
Utilisateur anonyme
2 avril 2008 à 18:21
pas bete mes il y a un ausss peut etre quelqu'un qui controle sont ordi a distance
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 18:27
je pense plutot comme jessy en fait jai limpression que quelqu'un controle mon PC a distance c mon scan :

Logfile of HijackThis v1.99.1
Scan saved at 18:25:46, on 02/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\SYSTEM32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINXP\Explorer.EXE
C:\WINXP\system32\spoolsv.exe
C:\WINXP\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINXP\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINXP\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINXP\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINXP\system32\amsnmsgrs.exe (file missing)
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Unknown owner - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (file missing)
0
Utilisateur anonyme
2 avril 2008 à 18:29
telecharge spybot mes le a jour et fait un scan et supprime tous se qu'il trouve

aide spybot:
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 18:32
ah mais tu vois aucun inconvénient dans mon rapport ?
0
Miss.3D.Ubi Messages postés 198 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 14 août 2009 32
2 avril 2008 à 18:36
Non mais, cest un spyware a tt coup... le fichier manquant est dans ton firewall ,
jannulle la thèse du bouton power :p

^^
0
Utilisateur anonyme
2 avril 2008 à 18:35
non rien
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 18:43
hey miss 3D comment tu sais que le fichier manquant est dans mon firewall ? et comment je fais pour récupérer ce fichier surtout
0
Miss.3D.Ubi Messages postés 198 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 14 août 2009 32
2 avril 2008 à 19:01
regarde... la fin du log.... '' (missing file) ''
a mon avis c un spyware... mais sinon tu peu réinstaller ton firewall (ne LE DÉSINSTALLE SURTOUT PAS.),
mais deja atten que le logiciel que jessy ta recommandé ait terminé son scan et supprime le mauvais...
apres refais un copier/coller du log..
(avec hijack..)
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 19:57
jai installé spybots et jai supprimé sunbelt personal firewall c bon ?
0
Utilisateur anonyme
2 avril 2008 à 20:01
comme firewall je conseille zone alarm free
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 20:14
mais spybot na pas un role de firewall ? puis là jai telechargé zone alarm free mais quand jlinstalle ils me disent que kerio personal firewall est déja installé et tiny personal firewal est également installé néanmoins ces 2 firewall sont transparents jpeux pas les voir dans mon disque C meme apres une recherche
0
Miss.3D.Ubi Messages postés 198 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 14 août 2009 32
3 avril 2008 à 01:30
Jai une dizaine de licenses de ZoneAlarm Pro qu'on a en trop chez Ubisoft...
alors voilaa ^^
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 20:17
au fait les résultat de spybot jdois les corriger tous ? ou bien jdois traiter au cas par cas ?
0
Utilisateur anonyme
2 avril 2008 à 20:20
tu les coriges tous
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
2 avril 2008 à 20:21
merci jenveré le rapport hijackthis apres cela
0
Utilisateur anonyme
2 avril 2008 à 20:22
ok
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
3 avril 2008 à 10:51
Logfile of HijackThis v1.99.1
Scan saved at 10:48:08, on 03/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\SYSTEM32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINXP\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINXP\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINXP\system32\amsnmsgrs.exe (file missing)
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Unknown owner - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe (file missing)

ce que jtrouve bien c'est que spybot supprimé des tonnes de cookies infestés dans mon PC par contre jai une question ? est ce que je dois supprimer les aplications de f-secure du genre:

O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe (file missing)
O23 - Service: F-Secure Management Agent (FSMA) - Unknown owner - C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE (file missing)

étant donné qu'ils terminent tous par (file missing)
0
Utilisateur anonyme
3 avril 2008 à 18:20
d'apres le rapport tu na plus rien
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
5 avril 2008 à 12:07
oui effectivement ce logiciel est super efficace il ma beaucoup aidé en tout cas merci mon PC ne fait plus de crise, sinon il reste tjs un petit hic : dans les fichier trouvé comme problématique par spybot je distingue win-antivirus pro 2006 et microsoft windows explorer. en fait dans winantivirus pro2006 il y a un fichier WIN/XP/32 donc est ce que jdois aussi regler ce probleme ?
0
Utilisateur anonyme
5 avril 2008 à 12:17
oui 0et a la place d'avast je te conseille antivir
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
5 avril 2008 à 12:30
jai pas compris avast n'est pas un antivirus ? et le fichier WIN32 si jle corrige il va etre supprimé par spybot non ?
0
Utilisateur anonyme
5 avril 2008 à 12:37
avast est le plus nul leur definition de virus est expirer il mette 3 moi avant de reagir !!!

oui
0
CR7 Messages postés 35 Date d'inscription lundi 30 juillet 2007 Statut Membre Dernière intervention 5 avril 2008
5 avril 2008 à 12:41
tu me conseille de telecharger quel antivirus a part avast,norton,kasperky et panda, jlai ai téléchargé mais jai eu pas mal de probleme avec ceux là
0