Analyse log souhaitée, merci

Bonjour,
Mon anti virus (Avast) a détecté ce matin Win 32: dialer-gen[Trj], mis en quarantaine.
Je vous envoie mon log :
Logfile of HijackThis v1.99.1
Scan saved at 08:37:15, on 08/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\HPZinw12.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\DOCUME~1\Snoopy\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SARpp Class - {E56B8A14-3F49-4397-A003-316395FE68A7} - C:\WINDOWS\system32\MSSAR32.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Corel Colleagues & Contacts Reminders.LNK = C:\Program Files\Corel\Print Office\cffrem.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Configuration: Windows XP
Firefox 3.0.4

15 réponses

  1. Contributeur sécurité
    slt analyse ceci sur virus total et colle le rapport: https://www.virustotal.com/gui/

    C:\WINDOWS\system32\MSSAR32.dll

    _________________

    Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    /!\ Déconnectes toi et fermes toutes applications en cours

    ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    ● Double clique sur l'icône Ad-removersituée sur ton bureau
    ● Au menu principal choisi l'option "A"
    ● Postes le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. Bonsoir
      dans un premier temps voici l'analyse souhaitée
      Je fais la suite plus tard
      Merci (pardon pour le retard de la réponse mais j'avais coché "je souhaite recevoir les réponses par mail " j'attendais betement ! et je n'ai rien reçu

      Fichier MSSAR32.dll reçu le 2008.11.03 23:13:48 (CET)
      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 - - -
      AntiVir - - -
      Authentium - - -
      Avast - - -
      AVG - - -
      BitDefender - - -
      CAT-QuickHeal - - -
      ClamAV - - -
      DrWeb - - -
      eSafe - - Suspicious File
      eTrust-Vet - - -
      Ewido - - -
      F-Prot - - -
      F-Secure - - -
      Fortinet - - -
      GData - - -
      Ikarus - - -
      K7AntiVirus - - -
      Kaspersky - - -
      McAfee - - -
      Microsoft - - -
      NOD32 - - -
      Norman - - -
      Panda - - -
      PCTools - - -
      Prevx1 - - Malicious Software
      Rising - - -
      SecureWeb-Gateway - - -
      Sophos - - -
      Sunbelt - - -
      Symantec - - Dialer.Mostrar
      TheHacker - - -
      TrendMicro - - -
      VBA32 - - -
      ViRobot - - -
      VirusBuster - - -
      Information additionnelle
      MD5: 74e3e2f2dc381a23123bbbbab2eed546
      SHA1: 360f054336441d5436d2114049f0d8a88f7def2b
      SHA256: 32a871eb86949f6cb3d3e9a2553438693401a0d34770f47b77b6e952527a7ac7
      SHA512: 60bfa2a16d7c8b687908856c35562a647f4451657cdea31047c4d5344934513377c374810fe7f0f9d693f2470337e79adadbf4abf4eca824c15fd468ed7205eb
      0
      1. Contributeur sécurité
        télécharge OTMoveIt
        http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

        double-clique sur OTMoveIt.exe pour le lancer.
        copie la liste qui se trouve en citation ci-dessous,
        et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
        (attention bien mettre :files)

        :files
        C:\WINDOWS\system32\MSSAR32.dll

        clique sur MoveIt! pour lancer la suppression.
        le résultat apparaitra dans le cadre "Results".
        clique sur Exit pour fermer.
        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

        il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

        __________

        et colle le rapport ad remover demandé
        0
        1. voilà ! je pense que tout ce que tu as souhaité est là :-)

          --------- Logfile of AD-Remover 1.0.6.5 by C_XX ---------

          # START at: 20:51:23 | Lun 08/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
          # BOOT MODE: Normal

          # OPTION: Scan
          # EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

          # PC: BUREAU | USER: Snoopy ( Current user is an administrator )

          # DRIVE(S): A:\
          # Systemdrive: C:\ (NTFS)
          # Internet Explorer v6.0.2900.2180

          --------- [ RUNNING PROCESSES: 35 ] ---------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\System32\HPZipm12.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\HPZinw12.exe
          C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPNRA.EXE
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBOID.EXE
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBPRO.EXE
          C:\WINDOWS\system32\ntvdm.exe
          C:\WINDOWS\system32\wscntfy.exe

          -----------------------------------

          +-----------------------| Boonty/Boonty Games Elements found..

          .

          +-----------------------| Eorezo Elements found..

          "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
          "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
          "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
          "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
          "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
          .
          [28/09/2008 12:30|d--------] C:\Documents and Settings\Snoopy\Application Data\EoRezo

          +-----------------------| Everest Poker Elements found..

          .

          +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found..

          .

          +-----------------------| Messenger Skinner Elements found..

          .

          +-----------------------| Sweetim Elements found..

          .

          +-----------------------| ADDED SCAN ..

          +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

          ...\ir2eowjb.default\prefs.js :

          ~~~~ Mozilla FireFox version 3.0.4 ~~~~

          Start Page : "https://www.orange.fr/portail"

          +----------+

          +---------------------------------------------------------------------------+

          +--[HKEY_CURRENT_USER\..\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
          WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

          +--[HKEY_LOCAL_MACHINE\..\Run]

          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

          +--[HKEY_USERS\.DEFAULT\..\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE

          +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

          Start Page : hxxp://www.orange.fr/

          +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

          Start Page : hxxp://lo.st

          +---------------------------------------------------------------------------+

          - "C:\AD-report-08.12.2008.log" (3889 octets)

          [ END at: 20:51:38 | 08/12/2008 ] - [ Time elapsed: 15.7 seconds ]

          +---------------------------------------------------------------------------+
          +------------------------------- [ E.O.F - 111 lines ]
          +---------------------------------------------------------------------------+
          0
      2. Salut,
        voici déjà ke rapport demandé précédemment, la suite ne va pas tarder !
        merci bien :-)déjà le rapport demandé en premier, la suite va arriver! merci
        0
        1. ========== FILES ==========
          C:\WINDOWS\system32\MSSAR32.dll unregistered successfully.
          C:\WINDOWS\system32\MSSAR32.dll moved successfully.

          OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12082008_205659

          je crois que j'ai oublié de coller le précédent !
          je vais le chercher et je te l'envoie ! sorry !
          0
          1. Contributeur sécurité
            refais ad remover choisi l'option B et sélectionne la ligne eorezo en tapant le chiffre correspondant et supprime

            et colle moi le rapport

            puis remets un rapport hijakhcits
            0
            1. voici le rapport le reste suit
              0
              1. pfffffffff! sommeil moi !
                --------- Logfile of AD-Remover 1.0.6.5 by C_XX ---------

                *** Limited to ***

                Eorezo

                ******************

                # START at: 22:19:48 | Lun 08/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
                # BOOT MODE: Normal

                # OPTION: Scan
                # EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

                # PC: BUREAU | USER: Snoopy ( Current user is an administrator )

                # DRIVE(S): A:\
                # Systemdrive: C:\ (NTFS)
                # Internet Explorer v6.0.2900.2180

                --------- [ RUNNING PROCESSES: 37 ] ---------

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\System32\HPZipm12.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\alg.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\HPZinw12.exe
                C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPNRA.EXE
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBOID.EXE
                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBPRO.EXE
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\WINDOWS\system32\ntvdm.exe

                -----------------------------------

                (!) ---- IE start pages reset

                +-----------------------| Eorezo Elements Deleted..

                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
                "HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
                "HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
                "HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
                "HKEY_CURRENT_USER\SOFTWARE\EoRezo"
                "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
                "HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
                .
                [28/09/2008 12:30|d--------] C:\Documents and Settings\Snoopy\Application Data\EoRezo

                (!) ---- Temp files deleted.
                (!) ---- Recycle bin emptied in all drives.

                +---------------------------------------------------------------------------+
                +------------------------------- ADDED SCAN ..
                +---------------------------------------------------------------------------+

                +--[HKEY_CURRENT_USER\..\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
                WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                MsnMsgr REG_SZ "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

                +--[HKEY_LOCAL_MACHINE\..\Run]

                SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

                +--[HKEY_USERS\.DEFAULT\..\Run]

                CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE

                +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                Start Page : hxxp://fr.msn.com/

                +---------------------------------------------------------------------------+

                - "C:\AD-report-08.12.2008.log" (3711 octets)

                [ END at: 22:27:47 | 08/12/2008 ] - [ Time elapsed: 7 minutes, 58 seconds ]

                +---------------------------------------------------------------------------+
                +------------------------------- [ E.O.F - 98 lines ]
                +---------------------------------------------------------------------------+
                0
                1. et voila la suite !
                  Logfile of HijackThis v1.99.1
                  Scan saved at 22:30:09, on 08/12/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\WINDOWS\System32\HPZipm12.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\WINDOWS\System32\wbem\wmiapsrv.exe
                  C:\WINDOWS\system32\HPZinw12.exe
                  C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPNRA.EXE
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBOID.EXE
                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBPRO.EXE
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\explorer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\DOCUME~1\Snoopy\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis_199.zip\HijackThis.exe

                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - Global Startup: Corel Colleagues & Contacts Reminders.LNK = C:\Program Files\Corel\Print Office\cffrem.exe
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

                  encore merci, je vais faire un break ! je verrai ta réponse demain .
                  0
                  1. Contributeur sécurité
                    scan avec
                    MalwareByte's Anti-Malware en mode normal et vire ce qui est trouvé et colle le rapport

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    _________________

                    puis mets un rapport hijakhcits avec cette version plus récente

                    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                    manuel :

                    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                    Ensuite avec Explorer créer un dossier c:\hijackthis
                    Décompresser Hijackthis dans ce dossier.
                    C'est important pour les sauvegardes."
                    0
                    1. et voilà le log !
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:16:55, on 09/12/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\WINDOWS\System32\HPZipm12.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\WINDOWS\system32\HPZinw12.exe
                      C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPNRA.EXE
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBOID.EXE
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBPRO.EXE
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\Snoopy\Bureau\HiJackThis\eden.exe

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Corel Colleagues & Contacts Reminders.LNK = C:\Program Files\Corel\Print Office\cffrem.exe
                      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                      0
                  2. salut,
                    premier compte rendu, le log suit :-)

                    merci

                    Malwarebytes' Anti-Malware 1.31
                    Version de la base de données: 1477
                    Windows 5.1.2600 Service Pack 2

                    09/12/2008 10:31:25
                    mbam-log-2008-12-09 (10-31-25).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 46276
                    Temps écoulé: 4 minute(s), 7 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 7
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2b2a8719f0d73b540683675697e40b6f8c7c9a8c (Trojan.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\394ad7ced9b99836082bdf9b59df73c2633b248e (Trojan.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e (Trojan.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\ecdfb50751ae333aaa4ea5fd47308faa685e8ffe (Trojan.BHO) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2c5eceb3d45147eb99fa51120e7c7adebe213de6 (Adware.123Mania) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\a6a50b0ebf885a7dd4fb6927f1388592138fffe6 (Adware.123Mania) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. La mise a jour d'IE est-elle indispensable ? j'utilise Firefox par défaut
                      je vais scanner en ligne et t'envoyer le rapport
                      a+
                      0
                      1. Contributeur sécurité
                        oui car windows n'utilise que internet explorer pour se mettre a jour
                        0
                        1. ok
                          j'y vais de ce pas !
                          j'avais opté pour kaspersky mais bug!
                          bien ma veine!
                          a suivre!
                          0
                        2. bon et bien IE a échoué dans la mise a jour!
                          je renonce pour ce soir !
                          et pour l'antivirus en ligne je verrai demain si celui que j'avais choisi fonctionne mieux que ce soir sinon j'en choisirai un autre :-)
                          Bonne soirée
                          A demain !
                          0
                      2. Contributeur sécurité
                        ok tu verra avec un des deux autres en ligne pour voir
                        0