Mon antivirus m'a trouvé quelque chose !

Fermé
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009 - 23 oct. 2008 à 14:52
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009 - 23 oct. 2008 à 18:01
Bonjour,
je surfais sur internet ( je vous rassure , pas du porno ) et tout à coup , mon antivirus ( Antivir ) s'est déclancher . le lien sur lequel mon antivirus m'a trouvé un virus , se trouvais sur un forum , et seuls les possésseurs d'antivir avait ce problème . donc quand le panneau s'est affiché , j'ai cliqué sur ' supprimer ' . je viens de passer un coup de Ccleaner , mais j'aimerai savoir en postant un rapport Hijackthis , si je suis infecté ( je me sers bcp de mon pc pour jouer et sa m'embêterai vraiment de perdre des performances à cause d'un virus . ) Merci beaucoup à ceux qui m'aideront .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:52:19, on 23/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
c:\program files\avira\antivir personaledition classic\avcenter.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://dev.srtest.com/srl_bin/sysreqlab3.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
A voir également:

20 réponses

demon0277 Messages postés 7 Date d'inscription mercredi 6 août 2008 Statut Membre Dernière intervention 24 octobre 2010 1
23 oct. 2008 à 14:55
tou se ke tu aficher sè se ke ton antivirus ta mi?
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 14:58
non sa c'est le rapport Hijackthis
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 14:58
essaye avec malwarebytes
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 15:00
oui là je suis d'abord en train de faire une analyse Antivir , mais si quelqu'un pouvait déjà m'éclairer avec le Log hijackthis sa serait très bien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 oct. 2008 à 15:13
st polisson 94
pour le log sa va je ne voie rien sauf avis contraire .
pour la suite par précaution je te conseil de vider tout les fichier internet temp et ainsi ce de firfox netoyer avec c.clenner par la suite suprimer les controle activex afin d'etre sur de ne rien avoir et par la suite de refaire un scan avec antivir.
Si tu voie que par la suite ton pc tourne pas bien ou que des erreurs se multiplie sans que tu y soie pour quelque chose je te conseil de faire un ou plusieur scan en ligne mais antivir et un des meilleur antivirus gratuit donc si il ta stoper le problème et que tu la suprimer tu ne devrais pas avoir de suite.
je te donne un lien pour les scan en ligne:http://www.commentcamarche.net/faq/sujet 11487 61 scans anti malwares en ligne pour xp vista#trend micro housecall
pour suprimer les fichiers temps demarer /clic droit/proprietés/général/historique navigation/suprimer/tout suprimer /suprimer les paramètre module complementaire.
voila si d'autre y voie autre chose qu'ils n'hesite pas
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 15:17
ok merci bcp . mais apparemment seuls les personnes ayant Antivir ont eu une alerte . se serai pas l'antivirus qui serait trop sensible ? donc là je fais un scan Antivir , et après je pense faire un scan Malware bytes anti malware ( que j'ai sur mon pc ) . si ces deux là ne trouvent rien , il n'y a aucun problème ou il y a encore des risques ?
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 15:18
c'est le lien qui est sur cette page sur lequelle mon antivir c'est déclenché https://www.jeuxvideo.com/forums/1-69-1417864-1-0-1-0-comment-qualifier-ce-genre-de-discours.htm .
0
Utilisateur anonyme
23 oct. 2008 à 15:51
c sur ce lien qu'il y a quelque chose :
Au passage faites attention, mon antivirus détecte quelque chose quand je clique sur le site j'ai réessayer 2 fois et je mens pas :
http://img401.imageshack.[...]?image=virusfq0.jpg

peut être une erreur.
donc attention au forum il y a des presonnes qui profite de discussion pour leur faire profiter de quelque photos veroler
0
Utilisateur anonyme
23 oct. 2008 à 15:30
je suis aller avec mon pc il a Mcafee; je suis aller voir sur le mcafee siteadvisor et voici le resultat:
donc pour moi il etre sensible sur les forum donc a eviter.

Résumé de la révision de l'utilisateur pour jeuxvideo.com
ce site est fiable (7)

ce site envoie des spams (3)

logiciels publicitaires, espions ou virus (0)
grand nombre de fenêtres instantanées (0)

phishing ou autres fraudes (0)

mauvaise expérience en matière d'achat (0)

exploitation du navigateur (0)


jeuxvideo.com - Commentaires du propriétaire du site Web (0)
Etes-vous le propriétaire de ce site ? Ajouter un commentaire

Révisions des utilisateurs(10) page 1 sur 1

Pour en savoir plus sur notre système de réviseurs.

Classification: ce site est fiable




Publié le 31.08.2008-10:16:07 par tristan46, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site envoie des spams


Ne donnez pas votre adresse email si vous voulez pas être envahi de spam !!


Publié le 21.07.2008-14:53:04 par S.Exodiac, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site envoie des spams


Tres bon site, bien sur ne vous faitez pas avoir, inutile de donner votre e-mail afin d'obtenir une obscure newsletter...


Publié le 05.06.2008-17:09:35 par CyaNide, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


Le site est super, rien �* signaler.


Publié le 06.01.2008-08:50:24 par Kurtis91, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


Les forums sont �* éviter �* tout prix, car ils sont sans cesse polluer par des personnes très peu recommandables.


Publié le 23.12.2007-06:31:08 par wok, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


bon site: tout est OK


Publié le 28.09.2007-09:30:55 par Darklord63, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site envoie des spams


Bon un très bon site mais ne vous faites pas prendre. N'indiquez pas votre e-mail dans les News Letter ou Subscription mail. Mais bon,rien �* signaler sinon. Download sûr mais avec file t'attente parfois.


Publié le 22.09.2007-07:17:51 par Devils, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


Tout a l'air OK... Safe Site


Publié le 16.10.2006-10:58:46 par ealvaronet, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


j'y vais depuis des années, rien �* signaler non plus


Publié le 07.03.2006-12:02:33 par Shay, Reviewer , Afficher le profil [ Score de réputation: 1 / 9 ]

Classification: ce site est fiable


Un site qui ne pose pas de probl�mes de s�curit�. Pas de spyware trouv�, pas d'envoie de spam, bref, rien � signaler.


Publié le 25.02.2006-08:13:40 par Anonymous Preview User, Reviewer , Afficher le profil [ Score de réputation: 0 / 9 ]
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 15:52
Ok . le scan Antivir n'a rien trouvé , je lance un scan Malware bytes anti malware
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 16:43
Bon le scan MBAM n'a rien trouvé , qu'en pensez vous ? j'ai encore des risques d'êtres infectés ou pas ?
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 16:46
Normalement tu n'as plus rien
surveille le comportement de ton pc.
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 17:23
Je ne sais pas si c'est normal , mais mon antivirus s'est mis à jours , et d'un coup il s'est désactivé tout seul pendant 2 ou 3 sec puis il est revenu ( j'ai même étais déconnecté d'un jeu en ligne ) . j'avais une page internet ouverte à ce moment ...
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 17:32
je viens de regarder dans le journal de Antivir , et voici l'alerte que j'avais eu en ouvrant la page internet : Virus or unwanted program 'HTML/Infected.WebPage.Gen [virus]'
detected in file 'C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\muul0zof.default\Cache\ED714055d01.
Action performed: Delete file
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 17:38
Apparemment ton anti virus a supprime cette infection ( delete file)
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 17:40
oui et j'ai fait une analyse anti virus et MBAM , qui n'ont rien trouvé , mais ce qui m'inquiète c'est que là l'antivirus vient de se désactiver ( et en plus j'avais une page internet ouverte ) pendant quelques secondes , puis il s'est remis . alors que d'habitude sa n'arrive jamais ...
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 17:42
surveille pour voir si cela se represente
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 17:43
ok . il se pourrait que le virus soit passé à travers les analyses Hijackthis , MBAM et antivir ?
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 17:46
Non
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 17:46
ok donc pas de soucis à se faire normalement
0
georges86400 Messages postés 1750 Date d'inscription jeudi 2 octobre 2008 Statut Membre Dernière intervention 17 février 2013 143
23 oct. 2008 à 17:48
Normalement non.
c'est a toi de voir si ton pc reagit bien maintenant,
et n'hesite pas a te servir de Malwarebytes
0
polisson94 Messages postés 72 Date d'inscription samedi 11 octobre 2008 Statut Membre Dernière intervention 20 février 2009
23 oct. 2008 à 18:01
en tout cas merci de ton aide , je tiens au courant si j'avais je remarque quelque chose d'anormal . j'espère que la désactivation de mon anti virus n'est qu'une coincidence
0