Virus ou pas ?

Bonjour à tous !
Voila,j'ai du mal à me connecter à internet
je voudrai savoir si je suis infecte par virus ou troyjan
j'ai essaye plusieurs methodes mais je n'arrive pas
Je n'y connais pas grand chose en informatique alors je cherche une personne qui pourrais m'aider
j'ai fait un scan avec hijackthis et voila le resultat
merci encore de votre aide
Logfile of HijackThis v1.99.1
Scan saved at 22:18:19, on 13/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\phqghu.exe
C:\WINDOWS\seeve.exe
C:\WINDOWS\System32\msnq3insller.exe
C:\Program Files\mrdl\otca.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Overnet\overnet.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\lsasrv.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.309\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R3 - Default URLSearchHook is missing
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\salmhook.dll
O2 - BHO: (no name) - {94FA93EF-5B7E-04A8-5DC7-04C278962FC9} - C:\WINDOWS\System32\utu.dll
O3 - Toolbar: (no name) - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - (no file)
O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteonr32.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [fazylyj] C:\WINDOWS\fazylyj.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
O4 - HKLM\..\RunServices: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
O4 - HKCU\..\Run: [Rlbs] C:\Program Files\mrdl\otca.exe
O4 - HKCU\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao.exe
O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int10.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_ringtones.cab
O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/joysaver.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=4678
O17 - HKLM\System\CCS\Services\Tcpip\..\{434EAF42-E053-4BE1-81D6-DA0128A71DD9}: NameServer = 80.118.192.112 80.118.196.42
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: AOL Instant Messanger (AIM) - Unknown owner - C:\WINDOWS\aim.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Local Security Authority Server (LSA Server) - Unknown owner - C:\WINDOWS\System32\lsasrv.exe
O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

12 réponses

  1. Contributeur sécurité
    facile a voir clik droit sur le fix et clik sur modifier et la tu list le fix
    0
    1. Ok merci, je pensais qu il s occupé des 2 premiers

      a+
      0
      1. Contributeur sécurité
        non plus
        0
        1. Contributeur sécurité
          non il ne soccuppe pas de elite
          0
          1. re balltrap,
            dis moi le fix ne detecte pas seeve.exe, msnq3insller.exe et elite?

            a+
            0
            1. Contributeur sécurité
              salut
              imprime ceci pour ne rien oublier et tous faire
              tous faire dans l ordre imperativement
              -------------------------
              tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

              ad-aware (1)version 1.06
              (ici) http://www.florensac-chasse-trap.com/ section virus
              voir demo
              http://pageperso.aol.fr/balltrap34/adwseflash.zip
              --
              spybot (2)version 1.4
              (ici) http://www.florensac-chasse-trap.com/ section virus
              voir demo
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
              --
              et aussi ceci
              CleanUp40.exe(3)
              voir demo
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              --
              a2(4)
              http://www.emsisoft.net/fr/
              penser a le metre a jour avant de scanner le pc

              ----------------
              desactive ta restauration systeme
              pour ça tu fais clic droit sur poste de travail
              propriété tu clique sur onglet restauration système
              tu coche la case désactiver la restauration et applique
              ------------

              demarre en mode sans echec
              mode sans echec pour cela tu tapote la touche f8
              des le debut de l allumage du pc sans t arreter
              une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
              une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
              -------------------------

              assure toi de ceci
              Affiche tous les fichiers et dossiers :
              cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu
              Puis fais «Ok» pour valider les changements.

              Et appliquer
              ----------------------
              vide tes fichiers temps et tempory internet file sur tous les utilisateur
              utilise ceci pour le faire
              http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

              --------------------
              relance hijack coche ces lignes et ensuite clik sur fix
              R3 - Default URLSearchHook is missing
              O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
              O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\salmhook.dll
              O2 - BHO: (no name) - {94FA93EF-5B7E-04A8-5DC7-04C278962FC9} - C:\WINDOWS\System32\utu.dll
              O3 - Toolbar: (no name) - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - (no file)
              O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
              O4 - HKLM\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
              O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
              O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteonr32.exe
              O4 - HKLM\..\Run: [fazylyj] C:\WINDOWS\fazylyj.exe
              O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
              O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
              O4 - HKLM\..\RunServices: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
              O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
              O4 - HKCU\..\Run: [Rlbs] C:\Program Files\mrdl\otca.exe
              O4 - HKCU\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
              O15 - Trusted Zone: *.media-motor.net
              O15 - Trusted Zone: *.popuppers.com
              O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
              O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
              O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao.exe
              O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int10.exe
              O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
              O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_ringtones.cab
              O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/joysaver.cab
              O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
              O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
              O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=4678

              ----------------------
              recherche et suppr ceci
              attention seulement les fichiers si tu trouve

              C:\WINDOWS\nem220.dll
              c:\program files\180searchassistant<==le dossier
              C:\WINDOWS\System32\utu.dll
              msnq3insller.exe
              phqghu.exe
              C:\WINDOWS\seeve.exe
              C:\windows\system32\eliteonr32.exe

              recherche et suppr aussi tous les fichiers
              comme ceci avec la fonction rechercher
              C:\windows\system32\elite***32.exe

              -----------------

              passe adaware et vire tous se qu il trouve
              ----------
              passe spy boot et vire tous se qu il trouvent
              -------------

              tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

              et precise ou en sont tes soucis
              0
              1. Contributeur sécurité
                salut
                imprime ceci pour ne rien oublier et tous faire
                tous faire dans l ordre imperativement
                -------------------------
                tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                ad-aware (1)version 1.06
                (ici) http://www.florensac-chasse-trap.com/ section virus
                voir demo
                http://pageperso.aol.fr/balltrap34/adwseflash.zip
                --
                spybot (2)version 1.4
                (ici) http://www.florensac-chasse-trap.com/ section virus
                voir demo
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                --
                et aussi ceci
                CleanUp40.exe(3)
                voir demo
                http://pageperso.aol.fr/balltrap34/democleanup.htm
                --
                a2(4)
                http://www.emsisoft.net/fr/
                penser a le metre a jour avant de scanner le pc

                ----------------
                desactive ta restauration systeme
                pour ça tu fais clic droit sur poste de travail
                propriété tu clique sur onglet restauration système
                tu coche la case désactiver la restauration et applique
                ------------

                demarre en mode sans echec
                mode sans echec pour cela tu tapote la touche f8
                des le debut de l allumage du pc sans t arreter
                une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                -------------------------

                assure toi de ceci
                Affiche tous les fichiers et dossiers :
                cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                Cocher afficher les dossiers cacher

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décocher masquer les extensions dont le type est connu
                Puis fais «Ok» pour valider les changements.

                Et appliquer
                ----------------------
                vide tes fichiers temps et tempory internet file sur tous les utilisateur
                utilise ceci pour le faire
                http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                --------------------
                relance hijack coche ces lignes et ensuite clik sur fix
                R3 - Default URLSearchHook is missing
                O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
                O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\program files\180searchassistant\salmhook.dll
                O2 - BHO: (no name) - {94FA93EF-5B7E-04A8-5DC7-04C278962FC9} - C:\WINDOWS\System32\utu.dll
                O3 - Toolbar: (no name) - {86227D9C-0EFE-4f8a-AA55-30386A3F5686} - (no file)
                O4 - HKLM\..\Run: [MS Unix Binary] msnq3insller.exe
                O4 - HKLM\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
                O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
                O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteonr32.exe
                O4 - HKLM\..\Run: [fazylyj] C:\WINDOWS\fazylyj.exe
                O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
                O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
                O4 - HKLM\..\RunServices: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
                O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
                O4 - HKCU\..\Run: [Rlbs] C:\Program Files\mrdl\otca.exe
                O4 - HKCU\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
                O15 - Trusted Zone: *.media-motor.net
                O15 - Trusted Zone: *.popuppers.com
                O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
                O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pao.exe
                O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int10.exe
                O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
                O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_ringtones.cab
                O16 - DPF: {7149E79C-DC19-4C5E-A53C-A54DDF75EEE9} (IObjSafety.DemoCtl) - http://cabs.media-motor.net/cabs/joysaver.cab
                O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
                O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
                O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=4678

                ----------------------
                recherche et suppr ceci
                attention seulement les fichiers si tu trouve

                C:\WINDOWS\nem220.dll
                c:\program files\180searchassistant<==le dossier
                C:\WINDOWS\System32\utu.dll
                msnq3insller.exe
                phqghu.exe
                C:\WINDOWS\seeve.exe
                C:\windows\system32\eliteonr32.exe

                recherche et suppr aussi tous les fichiers
                comme ceci avec la fonction rechercher
                C:\windows\system32\elite***32.exe

                -----------------

                passe adaware et vire tous se qu il trouve
                ----------
                passe spy boot et vire tous se qu il trouvent
                -------------

                tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                et precise ou en sont tes soucis
                0
                1. Contributeur sécurité
                  salut
                  imprime ceci pour ne rien oublier et tous faire
                  tous faire dans l ordre imperativement
                  -------------------------
                  tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                  ad-aware (1)version 1.06
                  (ici) http://www.florensac-chasse-trap.com/ section virus
                  voir demo
                  http://pageperso.aol.fr/balltrap34/adwseflash.zip
                  0
                  1. voila le rapport
                    SmitFraudFix v0.7

                    Rapport fait à 5:08:38,04 le 14/07/2005
                    Executé à partir de C:\Documents and Settings\Administrateur\Bureau
                    OS: Microsoft Windows XP [version 5.1.2600]

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                    0
                    1. Contributeur sécurité
                      oui tu as des probleme mais la il est tard ont verra demain je suis fatiguer desoler
                      a demain
                      0
                      1. merci encore alors à demain !
                        et bonne nuit
                        0