Malware Win32:Agent-ONH [Trj]

Fermé
Lilou - 27 mai 2008 à 19:05
 Mimie - 28 mai 2008 à 20:57
Bonjour,

Après avoir fait un scan de mon PC ce trojan a été détécté. Je ne peux pas le mettre en quarantaine ni le supprimer.
Pourriez-vous m'aider ?

Voila le rapport de Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:02:05, on 27/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\conime.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

38 réponses

D'accord tout ça est fait (défragmentation toujours pas terminée)
Je refais le scan avast pour vérifier s'il détecte encore le virus
0
Ok pas de soucis =)
0
Le scan n'est toujours pas finit (pourtant je l'ai mis en rapide) il a détécté le trojan en question dans un premier fichier (il y en aura 7) mais cette fois j'ai pu le mettre en quarantaine :)

P.S.: Est-ce que tu passes toujours tes nuits sur ta machine ? :P
0
Utilisateur anonyme
28 mai 2008 à 02:03
re mimie

tu vas dire que je suis lourd lol

mais y a un truc qui me choque dans hijackthis

1 avast ne figure pas dans C

2 norton est mal Désinstallé

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility

Pour désisnataller norton :

https://www.pcastuces.com/newsletter/adj/1630.htm

pour telecharger avast :

https://www.avast.com/fr-fr/free-antivirus-download

pour telecharger Antivir que je te conseil :

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
0
Lourd je ne peux pas te le dire lol. Non pas de soucis mdr.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LOl nonnn mais je m'y connais un peu donc autant aider ^^

Puis oui je travaille pas donc j'ai tout mon temps lol.

Et toi, toujours sur ton pc à cette heure si lol.
0
Merci Chiquitine29 je vais faire tout ça (quand le scan d'Avast sera finit)

En fait je suis sur l'ordi d'une copine, elle savait que j'aimais bien l'informatique donc elle m'a donné son ordi pour que je regarde ses virus :P

En tous cas merci de votre aide vraiment vous m'épatez!
0
Ah ok en plus c'est pas ton pc lol. De rien, je suis pas une experte mais si je peux donner un coup de main ^^

Alors tu le sens comment ce pc ? :) Ca va mieux ? lol.
0
:D Il est comme avant c'est à dire que ça marche bien à part l'interface graphique qui part pendant un moment et est repris ensuite (ça arrive rarement). Elle me disait que son ordi allait aussi vite que d'habitude qu'elle n'avait pas de problème si ce n'est ce avast qui déclenche l'alèrte quand il passe sur Autocad. Elle a entendu que Win32 faisait partit de ces virus qui s'empiraient de jour en jour donc elle s'est inqiétée.
0
Ca dépend de combien de temps elle a ce pc et si elle a déjà changée des choses, je pense que oui =)
Moi de même, j'ai des petits soucis avec mon pc, mais c'est pas des virus ou ces merdes, j'en ai jamais eu lol.
0
Petite question potentiellement indiscrète: comment fais-tu pour "interpréter" le log de hajackthis ?

P.S.: pas de "RTFM" s'il te plaît ; P
0
Ah c'est un secret :D lol. Nan en fait, depuis que j'ai mon pc, je regarde un peu de partout et je possède des livres sur Windows, les pc etc ... Donc concernant les virus et ce genre, je m'y connais un peu et des bons logiciels aussi. Puis en surfant un peu sur le net, je suis tomber sur Hijackthis, comment interpreter un log, etc .... Quand on sait un peu, c'est " facile ". Sinon il y a des aides sur le net pour un log, par exemple là :

https://www.zebulon.fr/dossiers/securite/43-hijackthis.html
http://www.zebulon.fr/dossiers/43-2-sections-log-hijackthis.html
http://www.zebulon.fr/dossiers/43-3-notes-hijackthis.html

C'est un bon site ^^
0
Aaaa merci!

C'est la première fois que je "rencontre" une autre fille intéréssé par l'informatique :) c'est marrant
0
De rien !!

Bah on va dire que je suis vraiment pendue souvent sur mon pc MDR donc à force ^^
Pi bon, je travaille pas, donc j'ai le temps de m'occuper des pc lol.

Voilà voilà lol.
0
MDR on discute comme si c'était msn =>

Sinon le pc, c'est bon, c'est fini ou ya encore des tracas ?
0
Le scan est à 97% ça devrait bientôt être finit
A priori je n'aurais plus qu'à supprimer les fichiers infectés en allant dans la zone de quanrantaine
J'espere que ce sera aussi simple ...
0
Okiiiii =) !! Ouai, mais tu peux pas supprimer avant de le mettre en quarantaine ??

Ouah déjà 3h du matin, heureusement que j'ai le temps mdr.

Tu devais pas partir " tôt " toi ou je confonds ? =>
0
Ah je crois que je suis trop fatiguée moi, la vieillesse arrive lol =>

Sisis c'est bon, j'ai pas bien lu ton message lol =)
0
D'accord ! Ben bonne nuit :)

Merci beaucoup pour ton aide ainsi qu'à chiquitine29
Ca devrait allé, sinon je vous redemenderai de l'aide ,)

Merci encore
0
Ok ben c'est cool alors, et de rien =)

Bonne chance. Bye.
0
C'est bon plus de virus ! 0 fichiers infectés!

Merci encore pour votre aide

@+ :)
0
De rien ^^
0