Trojan start page.M

Résolu
bonjour tout le monde
voilà depuis un petit moment j'ai un trojan start page.M qui se met dans des dlls et comme norton m'enleve à chaque fois ce virus mais en même temps un fichier dll ,et cela au moins quatre fois par jours environ ,je rame de plus en plus car certaines choses ne se font comme certaines recherches ou certains programmes.
j'ai beau allé sur le site www dll.com il ne connais point les dlls qui me manquent
je vous remercie par avance
cordialement
jojo
Configuration: suis sous wimdow xp2

26 réponses

Résumé de la discussion

Un trojan StartPage.M se réinstalle via des DLL et Norton le détecte puis le supprime, entraînant la disparition d’une DLL à chaque démarrage sur Windows XP SP2. Plusieurs réponses décrivent l’usage de HijackThis pour générer des rapports et notent que Norton enlève simultanément le Trojan et des DLL, sans toutefois apporter une solution définitive. Les journaux fournis montrent de multiples composants actifs et des barres et extensions liées à Yahoo, MSN, AOL et Norton, avec des entrées O2 et O4 récurrentes et des éléments de démarrage. En outre, des outils externes comme BitDefender Online Scanner n’indiquent pas d’infections détectées sur les volumes analysés, ce qui souligne la difficulté de tracer une signature unique dans ce cas.

Bobot (l’IA à votre service)
  1. salut

    ok content pour toi

    bonne continuation et prends soin de toi

    Bye
    1. bonjour régis

      excuse moi d'avoir été aussi long mais je voulais m'assurer qu'il n'était plus dans l'ordi
      apparemment je ne sais par quel moyens le trojan n'est plus , cela fait 4 jours qu'il n'est pas apparu
      merci encore pour tes conseils
      cordialement
      1. Si t envois d Hotmail ca merde? Si oui, c est Aol qui te les renvois alors lol
        1. re,
          lance un scan avec norton et copie/colle le rapport ici

          a+
          1. bonsoir régis
            voilà comment cela se passe, j'utilise mon ordi normalement et puis d'un seul coup norton détecte le trojan startpage.M et il me le vire définitivement mais il m'enleve au passage une DLL c'est plutôt ça qui m'inquiète à chaque fois que je l'allume qu'il soit connecté ou pas sur le net j'ai au moins 1 voir 2 détections donc 1 ou 2 DLL que norton me vire avec le trojan
            merci d'avance
            cordialement
            1. salut krisotpher

              oui c est gentil, continue ;-)

              non je restes pas

              a+
              1. salut

                quel est ce trojan? qui te le detecte?

                a+
                1. Contributeur
                  salut regis59,

                  J'ai essayé de donner quelques couts de main ;)

                  Bonne nuit et bonne chance si tu restes ^^

                  ++
              2. bonsoir régis
                je te souhaite une bonne année
                voilà je t'envoie le rapport
                apparemment je n'ai rien mais le trojan est toujours dans un recoin de mon ordi pfffff
                je te souhaite bonne soirée et merci encore
                à bientôt

                BitDefender Online Scanner

                Rapport d'analyse généré à: Mon, Jan 09, 2006 - 22:05:47

                Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;H:\;

                Statistiques

                Temps
                00:27:02

                Fichiers
                75696

                Directoires
                4577

                Secteurs de boot
                4

                Archives
                5620

                Paquets programmes
                0

                Résultats

                Virus identifiés
                0

                Fichiers infectés
                0

                Fichiers suspects
                0

                Avertissements
                0

                Désinfectés
                0

                Fichiers effacés
                0

                Info sur les moteurs

                Définition virus
                0

                Version des moteurs
                AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

                Analyse des plugins
                0

                Archive des plugins
                8

                Unpack des plugins
                0

                E-mail plugins
                0

                Système plugins
                1

                Paramètres d'analyse

                Première action
                Désinfecté

                Seconde Action
                Supprimé

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analysées
                *;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analysé
                Statut

                Aucun virus trouvé.
                1. bonsoir régis59
                  j'ai toujours mon trojan
                  norton arrive à le détecter mais il enleve en même temps à chaque fois un fichier DLL oupssss
                  merci par avance
                  1. re,

                    tu peux fixer celle la egalement
                    O2 - BHO: (no name) - {66B534B2-A3C1-47FE-81A2-61DDF155555F} - (no file)

                    Pour moi c est ok, et toi quel soucis reste t il?

                    a+
                    1. bonsoir régis
                      voici un autre log
                      merci par avance
                      cordialement

                      Logfile of HijackThis v1.99.1
                      Scan saved at 20:11:21, on 08/12/2005
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Medion\PowerVCR II\Agent.exe
                      C:\WINDOWS\SOINTGR.EXE
                      C:\WINDOWS\system32\atiptaxx.exe
                      C:\Program Files\FarStone\VirtualDrive\VDTask.exe
                      C:\WINDOWS\vcdplayx.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE
                      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
                      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\AOL 9.0a\aoltray.exe
                      C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
                      C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\AOL 9.0a\waol.exe
                      C:\Program Files\AOL 9.0a\shellmon.exe
                      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Documents and Settings\ANGEL\Bureau\hijackthis_199\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.auchan.fr/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {66B534B2-A3C1-47FE-81A2-61DDF155555F} - (no file)
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
                      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
                      O4 - HKLM\..\Run: [Agent] C:\Program Files\Medion\PowerVCR II\Agent.exe
                      O4 - HKLM\..\Run: [Remote_Agent] C:\Program Files\Medion\PowerVCR II\RemoteAgent.exe
                      O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
                      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                      O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
                      O4 - HKLM\..\Run: [VirtualDrive] "C:\Program Files\FarStone\VirtualDrive\VDTask.exe" /AutoRestore
                      O4 - HKLM\..\Run: [vcdplayx] "C:\WINDOWS\vcdplayx.exe"
                      O4 - HKLM\..\Run: [EPSON Stylus CX6400 (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P29 "EPSON Stylus CX6400 (Copie 1)" /O6 "USB001" /M "Stylus CX6400"
                      O4 - HKLM\..\Run: [EPSON Stylus CX6400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0L2.EXE /P19 "EPSON Stylus CX6400" /O5 "LPT1:" /M "Stylus CX6400"
                      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
                      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\ypager.exe" -quiet
                      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
                      O4 - Global Startup: LG Sync Manager.lnk = ?
                      O4 - Global Startup: LG SyncManager.lnk = ?
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=http://www.auchan.fr/
                      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{A255F495-1DA3-4C84-8787-E715C702EBE0}: NameServer = 205.188.146.145
                      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                      O23 - Service: AOL Spyware Protection Service (AOLService) - America Online, Inc. - (no file)
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                      1. salut

                        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

                        O2 - BHO: (no name) - {0B14F7E5-745E-4FE2-B009-475C7FA430DC} - (no file)

                        O2 - BHO: (no name) - {AF4D41AC-D137-4EFC-8A4F-B02A7AA41CED} - (no file)

                        ¤ Redémarre , relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                        Précise tes soucis s’il en reste....

                        Tiens-moi au courant

                        A+

                        • 1
                        • 2