Trojan system32

Résolu
Bonjour,
Je pense avoir chopé le trojan System32.
Je vous envoie le rapport de Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:34:00, on 23/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\iSafer\iSaferSvr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ClamWin\bin\ClamTray.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iSafer\iSafer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = desf g@jhl.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: iSafer.lnk = C:\Program Files\iSafer\iSafer.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Hdaumtawcsda - ATI Technologies Inc. - C:\WINDOWS\system32\drivers\ati2mtag.sys
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: iSafer - Personal Firewall (iSafer) - http://winsockfirewall.sourceforge.net - C:\Program Files\iSafer\iSaferSvr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

--
End of file - 8542 bytes

Si quelqu'un peut m'aider, je l'en remercie vivement.
Il faut que je vous dise aussi que la semaine dernière, mon ordi s'éteignait 5 à 6 fois par jour dès que je lançais Spybot. Un écran bleu me signalais une erreur du System32. J'ai juste nettoyais les barrettes mémoires et les ai remises en place et depuis cela remarche...
Configuration: Windows XP
Firefox 2.0.0.8

28 réponses

Résumé de la discussion

Une personne signale une suspicion de Trojan System32 et partage un rapport HijackThis détaillant de nombreux processus système, services et éléments de démarrage sous Windows XP SP2. Des contributions évoquent des mesures de désinfection et des tests antivirus, citant Kaspersky, BitDefender et AVG, tandis que SDFix et le redémarrage en mode sans échec sont présentés comme alternatives. Plusieurs réponses soulignent des symptômes tels que plantages et redémarrages lors de Spybot, et proposent des mesures complémentaires comme nettoyage des démarrages, vérifications des barres d’outils et protections via firewall. Des éléments supplémentaires précisent que certaines entrées repérées dans le rapport peuvent correspondre à des composants légitimes, ce qui complexifie l’interprétation et justifie d’approcher l’analyse avec prudence avant toute désinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    si tu penses que c'est dû à kaspersky, pourquoi le conserver ?

    supprime le mais avant télécharges en un gratuit ANTIVIR par exemple
    1. Contributeur sécurité
      en principe, kaspersky est un bon antivirus.
      quoique sur certains pc, ça coince un peu.
      1. non, pas encore. Je suis en période d'essaie, mais je pense l'acheter. C'est une bonne idée ?
        greg
        1. Merci Philae et ecrn pour vos conseils. Cependant (hum) depuis qu'il y a kaspersky, l'ordi a déjà planté cinq fois depuis hier. Je ne sais pas trop si c'est dû à l'antivirus. Sinon j'ai installé Regseeker qui est bien.
          Des idées pour les plantages ?????
          Grand merci
          G.
          1. Contributeur sécurité
            bonsoir ecrn27

            je crois qu'il a répondu :

            Pour l'instant ça à l'air d'aller pour le trojan (si s'en était un...). 
            1. Contributeur sécurité
              je préfère ne pas te dire de l'utiliser. Perso quand je le fais je vérifie tout.

              tu peux par contre utiliser un nettoyeur de registre : REGCLEANER qui est parfait pour ça.

              * Tu peux supprimer tous les logiciels que nous avons utilisés

              démarrer-----------panneau de configuration------------système----------
              onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
              redémarre l'ordinateur
              réactive la ensuite

              * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

              CECI

              bonne soirée et bon we

              1. Merci Philae pour tes conseils. Pour l'instant ça à l'air d'aller pour le trojan (si s'en était un...).
                Dans ccleaner, il y a une rubrique "Registre". Dois-je chercher des erreurs et les réparer ou il ne vaut mieux pas ?
                Greg
                1. Contributeur sécurité
                  bonsoir,

                  lance hijackthis puis coche et fixe ces lignes :

                  O23 - Service: BQEOG - Unknown owner - C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\BQEOG.exe (file missing) O23 - Service: SGFCYIYLXODXTR - Unknown owner - C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\SGFCYIYLXODXTR.exe (file missing)

                  * Télécharge CCleaner.

                  https://www.pcastuces.com/logitheque/ccleaner.htm

                  Installe le dans un répertoire dédié.

                  Décoche pendant l'installation

                  --- les deux cases "Ajouter l'option ... "

                  --- Contrôler les mises à jour

                  --- Ajouter la Barre d'Outils Yahoo! CCleaner

                  * Lance Ccleaner pour un nettoyage complet.
                  (ne PAS POSTER le rapport, c'est inutile)

                  donc tu n'as plus de problème ?
                  1. Philae,
                    voici le rapport de Hijack:
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 15:46:16, on 26/10/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\Program Files\iSafer\iSafer.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    c:\windows\system\hpsysdrv.exe
                    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\eMule\emule.exe
                    C:\Program Files\PeerGuardian2\pg2.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                    C:\Documents and Settings\All Users\Documents\Grégory\trojan\HijackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = desf g@jhl.com
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [SuperCopier2.exe] "C:\Program Files\SuperCopier2\SuperCopier2.exe"
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                    O4 - Global Startup: iSafer.lnk = C:\Program Files\iSafer\iSafer.exe
                    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                    O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
                    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                    O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Documents and Settings\HP_Propriétaire\Bureau\AVG Anti-Spyware 7.5\guard.exe (file missing)
                    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                    O23 - Service: BQEOG - Unknown owner - C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\BQEOG.exe (file missing)
                    O23 - Service: Hdaumtawcsda - ATI Technologies Inc. - C:\WINDOWS\system32\drivers\ati2mtag.sys
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: iSafer - Personal Firewall (iSafer) - http://winsockfirewall.sourceforge.net - C:\Program Files\iSafer\iSaferSvr.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                    O23 - Service: SGFCYIYLXODXTR - Unknown owner - C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\SGFCYIYLXODXTR.exe (file missing)
                    1. Contributeur sécurité
                      bonjour,

                      reposte un nouveau rapport hijackthis stp

                      1. Philae,
                        j'ai le même rapport K. que toi... pour l'instant, mon pc fonctionne mieux...
                        j'attend la suite....
                        A+
                        G.
                        1. Contributeur sécurité
                          bonsoir

                          poste le rapport de kaspersky stp

                          Voici celles que j'ai refusé: 
                          
                          C.\windows\system32\svchost.exe ,--------------légitime
                           C.\windows\system32\winlogon.exe ,-----légitime
                           C.\windows\system32\explorer.exe,---------------------------explorer.exe se trouve dans c:\windows
                           C.\windows\system32\services.exe ,----légitime
                           C.\windows\system32\usernit.exe. --------légitime
                          Il a supprimé un virus Worm.Win32.Agent.p.


                          1. Merci à Ecrn pour ton début d'aide. Bonjour Philae. Je pense avoir chopé un trojan. Pour l'instant j'ai Kaspersky qui tourne avec isafer en firewall et spybot. 9a a l'air d'aller mieux. Mais je ne sais pas pas quelles entrées je dois accepter avec Kaspersky. Voici celles que j'ai refusé: C.\windows\system32\svchost.exe , C.\windows\system32\winlogon.exe , C.\windows\system32\explorer.exe, C.\windows\system32\services.exe , C.\windows\system32\usernit.exe. Il a supprimé un virus Worm.Win32.Agent.p.
                            Est-ce que j'ai bien fait ou dois-je en autoriser certains?
                            Merci pour votre réponse.
                            Greg
                            1. bonsoire j'été victime plusieur fois des torjan et des virus,, mais a chaque fois je me débourillé assez bien , mais pour tout te dire je suis pas expert,,,, je te laisse la main ,,,

                              MES RESPECTS
                              1. Contributeur sécurité
                                bonsoir

                                alors j'aimerais savoir si ecrn27, tu sais analyser et désinfecter les pc ?

                                si oui tu continues, si non, JE continue.

                                dans l'attente....

                                1. Alors le gestionnaire de taches s'ouvre. Il n'y a pas d'options des dossiers et n'y outil d'ailleurs
                                  1. Ca y est, l'ordi recommence à ramer et j'ai du le forcer à quitter deux fois en cinq minutes... c'est très emmerdant ces trojans....
                                    1. le gestionaire de fichier c'est quand tu appuis sur Ctrl+Alt+Suppr dis moi appré se qui ce passe et regarde dans le menu de l'explorateur dans outils es que "Options des dossiers" existe.
                                  • 1
                                  • 2