Probleme troyens 2ieme PC connecté par Wifi

Fermé
alex - 13 mai 2008 à 14:23
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 13 mai 2008 à 22:57
Bonjour,

suite à la discussion que vous pouvez trouver ici (j y ai expliqué la situation), voici donc le hijack et le rapport panda du 2ième PC de l'appart, connecté par wifi. Enfin pour être précis, grâces aux judicieux conseils de BOB3 on ne les connecte plus simultanément. en deux mots, ce PC comme le premier est envahi de troyens .

Voici donc le rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:07:05, on 13/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\hp.YOUR-F14AC45099\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: iFinger plugin / Browser helper object - {A114D52B-870C-4F15-8021-B6D7F91A054B} - C:\PROGRA~1\iFinger\plugins\IE.ifp
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: (no name) - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] "%ProgramFiles%\HPQ\HP Wireless Assistant\HP Wireless Assistant.exe"
O4 - HKLM\..\Run: [AutoTBar] C:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\program files\voipbuster.com\voipbuster\voipbuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb055YYBE_ZNxmk754YYFR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cttelle.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A9FD89D6-C839-11D3-B0FE-0050044B8FE9} (OBInstallRunner Control) - http://www.opinionbar.com/download/resources/OBInstallCabinet.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
A voir également:

5 réponses

et voici le rapport de panda security scanner online
Threats with free disinfection (12)
Medium danger level (2)

Trj/Lineage.BZ... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\tru7.tmp

Trj/Lineage.BZ... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\54mo4e.dll


Low danger level (10)

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\autorun.inf

W32/Lineage.IE... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\psdtohkm.dll

W32/Lineage.IE... Virus Latent Hide
+ Info

1. C:\mug0sd.cmd

Trj/Agent.IMZ Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Bureau\catchme.zip[^^^^^^.exe]

W32/Lineage.IF... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\dtzr9je.dll

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\h8my7hut.dll

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\es8m88z.dll

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\WINDOWS\system32\amvo1.dll

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\1dg.exe

W32/Lineage.IG... Virus Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Local Settings\Temp\truBF.tmp


Threats disinfected with the paid version (39)
Low danger level (39)

Cookie/Bluestr... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...fault\cookies.txt[.bluestreak.com/]

Cookie/Apmebf Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...4.default\cookies.txt[.apmebf.com/]

Cookie/PointRo... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...lt\cookies.txt[.ads.pointroll.com/]

Cookie/YieldMa... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...t\cookies.txt[ad.yieldmanager.com/]

Cookie/Adtech Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...54.default\cookies.txt[.adtech.de/]

Cookie/Atlas D... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...54.default\cookies.txt[.atdmt.com/]
2. C:\Documents and Settings\hp.YOUR-F14AC45099\Cookies\hp@atdmt[2].txt

dialer.cn Dialer Latent Hide
+ Info

1. HKEY_CURRENT_USER\Software\Microsoft\Windows\...1F9316-771B-4953-A268-1C36DA667FE9}

Cookie/Weboram... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\....default\cookies.txt[.weborama.fr/]

Cookie/Doublec... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ault\cookies.txt[.doubleclick.net/]
2. C:\Documents and Settings\hp.YOUR-F14AC45099\Cookies\hp@doubleclick[1].txt

Cookie/Mediapl... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...efault\cookies.txt[.mediaplex.com/]

Cookie/Atwola Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...4.default\cookies.txt[.atwola.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Cookie/MetriWe... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\....default\cookies.txt[.metriweb.be/]

Application/Fu... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL

Application/Pr... Tracking Application Latent Hide
+ Info
Not disinfectable
1. C:\Documents and Settings\hp.YOUR-F14AC45099\...u\SDFix.exe[SDFix\apps\Process.exe]
2. C:\SDFix\apps\Process.exe
3. C:\Documents and Settings\hp.YOUR-F14AC45099\Bureau\MSNFix\incl\Process.exe

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL

Cookie/Tribalf... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ult\cookies.txt[.tribalfusion.com/]

Cookie/Serving... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...t\cookies.txt[.bs.serving-sys.com/]

Cookie/Serving... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ault\cookies.txt[.serving-sys.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL

Cookie/RealMed... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ult\cookies.txt[.247realmedia.com/]

Cookie/FastCli... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...efault\cookies.txt[.fastclick.net/]

Application/Fu... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL

Cookie/Zedo Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...054.default\cookies.txt[.zedo.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE

Cookie/Smartad... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\Cookies\hp@smartadserver[1].txt
2. C:\Documents and Settings\hp.YOUR-F14AC45099\...lt\cookies.txt[.smartadserver.com/]

Cookie/Adverti... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ault\cookies.txt[.advertising.com/]

Cookie/Tradedo... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ult\cookies.txt[.tradedoubler.com/]

Cookie/Xiti Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...054.default\cookies.txt[.xiti.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL

Cookie/Statcou... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...ault\cookies.txt[.statcounter.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

Cookie/Toplist Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...4.default\cookies.txt[.toplist.cz/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL

Cookie/Com.com Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...4054.default\cookies.txt[.com.com/]

Application/My... Tracking Application Latent Hide
+ Info

1. C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL

Cookie/Comclic... Tracking Cookie Latent Hide
+ Info

1. C:\Documents and Settings\hp.YOUR-F14AC45099\...cookies.txt[fl01.ct2.comclick.com/]
0
Oups, j'ai oublié de coller l'adresse du 1er topic consacré à l'autre PC de l'appart :
http://www.commentcamarche.net/forum/affich 6331523 invasion trojan psw win32 onlinegames#0

(si vous voulez comprendre de quoi il retourne, faites y un tours..)

prochaine étape, je lance un scan onecare, ça peut pas faire mal...

A+

Alexis
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2008 à 18:04
slt ce pc aussi à une infection autorun qui est une infection que se transmet par les clé usb et disques externe , il faut que tu refasse comme l'autre post . Rav Antivirus puis flash disinfector puis combofix et que tu colle les rapports puis un nouveau hijackthis . Rq. Il faudra lancer flash disINFECTOR, avec chacun de tes disques externe et clé usb . Il ne sert à rien de sauvegarder tes données sur une clé usb tant que l'infection autorun n'aura pas été virée. A plus on va y arriver sans souci
0
Ok, c'est noté jlpjlp,
je ferais ça plus tard, pour l'instant j laisse un peu ça de coté, j ai du boulot à abattre. sans ça, merci pour cette technique de nettoyage des clefs usb que tu as proposé, je l'ai déjà fait avec les miennes, et c'est vraiment pratique, simple et efficace.

A+

Alexis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 mai 2008 à 22:57
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

3/télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


4/

scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

5/ recolle un hijackhtis puis un panda; et cela devrait etre presque finit
0