Hijackthis log help me pleazzzz

Fermé
flotekno Messages postés 10 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008 - 15 juil. 2008 à 19:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 26 juil. 2008 à 00:54
Bonjour,

Voici le log hijackthis si vous pouvez me dire quel patch ou logiciel installer pour nettoyer tout ca.
J'ai essayé bitdefender en ligne, mais trop long ( mini 35h ).
Les virus ont infectés Antivir, je l'ai donc desintallé...Pour l'instant je n'ai rien remis.
De toutes facons, tres obsolotes par rapport à linfection, hitman pro, n'a pas fait grand chose non plus.
Le vers ou trojan presents, ne sont pas visible ds le taskmanager, j'ai l'impression qu'ils pompent du cpu sur l'application en cours, ce qui fait que je ne peux isoler le .exe pr le desactiver en msconfig. En mode sans echec et mode diagnostic du msconfig le processeur tourne tjrs presque à fond. Certainement, donc, bien accroché ou dissimulé dans les services de windows, enfin si vous pouvez m'aider, je vous en serait reconnaissant ( je ne sais comment, dites moi si besoin d'un tuyau sur je ne sais quoi ( pas sur les virus, car là c'est moi ki demande conseil :)

Un grand merci par avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:16:24, on 15/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
A voir également:

6 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 juil. 2008 à 16:46
Bonjour,

tu ne vas pas aller très loin sans antivirus.

Réinstalles-en un (AVG free par exemple)



Télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

Déconnecte toi d'internet et ferme toutes tes applications.

Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

Double-clique sur combofix.exe et suis les instructions

A la fin, il va produire un rapport C:\ComboFix.txt

Réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

http://www.bleepingcomputer.com/combofix/f...iliser-combofix

0
flotekno Messages postés 10 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 19:25
Ca y est resolu aujourd'hui apres des jours d'acharnements....
En plus d'avoir un trojan j'avais un probleme hardware, c'est un laptop, et je sors svt avec, le ventilo avait pris la poussiere severe, et ne tournait plus, apres donc qq tours de tournevis, et coup de soufflette et brosse à dents, tout est revenu dans l'ordre.

Merci de votre aide,et surtout à chiquitine29.

Flo.
0
flotekno Messages postés 10 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
25 juil. 2008 à 19:26
Ca y est resolu aujourd'hui apres des jours d'acharnements....
En plus d'avoir un trojan j'avais un probleme hardware, c'est un laptop, et je sors svt avec, le ventilo avait pris la poussiere severe, et ne tournait plus, apres donc qq tours de tournevis, et coup de soufflette et brosse à dents, tout est revenu dans l'ordre.

Merci de votre aide,et surtout à chiquitine29.

Flo.

Vous pouvez fermer tous mes posts ( ou me dire comme on fait :)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
25 juil. 2008 à 23:44
salut,

si tu le dis ...

Tu as mis à jour Internet explorer ,

Et la console java ?

tu as viré les programmes de désinfection ?

nettoyé la restauration système ?

tu as vidé la corbeille ?

Tu as téléchargé firefox pour sécuriser tes surfs ?

Tu as installé un parefeu qui contrôle les connexions sortantes ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flotekno Messages postés 10 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 26 juillet 2008
26 juil. 2008 à 00:33
Hey Lyonnais92 !!

Mal luné ou koi !!! lool


salut,

si tu le dis ... BEN QUOI ? DE QUOI TU PARLES ???

Tu as mis à jour Internet explorer , NON PKOI ?

Et la console java ? OUI FIREFOX

tu as viré les programmes de désinfection ? PKOI FAIRE ???

nettoyé la restauration système ? NON EST CE VRAIMENT NECESSAIRE ???

tu as vidé la corbeille ? NON PLUS EST CE VRAIMENT NECESSAIRE EGALEMENT ??

Tu as téléchargé firefox pour sécuriser tes surfs ? OUI DEPUIS LONGTEMPS

Tu as installé un parefeu qui contrôle les connexions sortantes ? OUI ANTIVIR EN POSSEDE UN


MERCI DE CETTE ARROGANCE, PROBLEME RESOLU, LE PROBLEME ETAIT ESSENTIELLEMENT HARDWARE.

Merci à vous tous.

Topic clos.

Flo.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 juil. 2008 à 00:54
Salut,

arrête de gueuler comme un porc, ça n'y changera rien.

Tous les points que j'ai signalé sont des failles de sécurité.

Maintenant, c'est ton problème.
0