Virus

Bonjour,
on ma dit de copier le scan ici
alors quelqu'un peut m'aider?
Logfile of HijackThis v1.99.1
Scan saved at 19:42:44, on 23/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Wireless LAN Utility\SiWake.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.wifi.etudiant.sciencespo-rennes.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [GoldMinerSetup.exe] D:\GOLDMI~4.EXE /r
O4 - HKCU\..\Run: [uninstx.exe] C:\WINDOWS\system32\uninstx.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Une demande d’aide porte sur l’interprétation d’un rapport HijackThis et sur les mesures à prendre après un scan antivirus sous Windows XP, avec des indications sur les risques potentiels et les logiciels détectés. Des conseils suggèrent de fournir davantage de renseignements, et d’effectuer des scans en ligne via Bitdefender, Panda ou Kaspersky, puis de vérifier et nettoyer les éléments suspectés. D'autres réponses recommandent des outils comme RegCleaner, réactiver Avast, ou nettoyer les éléments du démarrage et du registre afin de limiter les traces et les conflits. En parallèle, une analyse d’un scan en ligne signale la présence de cookies et de trackers adware détectés par Avira et d’autres outils, illustrant l’étendue des éléments potentiellement indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    utilise ccleaner pour nettoyer et accelrer ton ordi

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    -----------------------

    sinon pour accelerer le demarrage vire ce que tu ne veux pas au demarrage

    DEMARRER puis EXECUTER puis tape msconfig puis dans l'onglet demarrer tu decoche ce que tu ne veux pas , au demarrage suivant accepte pour toujours ce qui est proposé
    1. c'est bon il a rien trouvé
      mais il est très lents au demarage et pour ouvrir les document par exemple
      1. je refait nun sacan avec avast?
        1. Contributeur sécurité
          oui et colle le rapport
      2. Contributeur sécurité
        1/ # Télécharge RavAntivirus d'Evosla :
        http://ww25.evosla.com/compteur.php?soft=rav_antivirus

        # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
        # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
        # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
        # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
        # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
        # Retire tes disques amovibles et redémarrez votre ordinateur.
        # Poste le rapport, si infection!

        2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

        Double-clique sur l’icône.
        Les icônes vont disparaître. C’est normal.
        Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
        Redémarre ensuite le PC.

        3/ puis verfie avec le scan si encore des virus trouvés
        1. il a mis ca
          Scan des fichiers sélectionnés

          L'action a été accomplie avec succès !

          Le virus a été détruit !
          Nom du fichier : CpqsetVer.exe
          ID du fichier : 10
          Description du Virus : Win32:Trojan-gen {VC}

          Le virus a été détruit !
          Nom du fichier : A0033580.dll
          ID du fichier : 11
          Description du Virus : Win32:Trojan-gen {Other}

          Le virus a été détruit !
          Nom du fichier : A0036336.dll
          ID du fichier : 12
          Description du Virus : Win32:Trojan-gen {Other}

          Le virus a été détruit !
          Nom du fichier : A0039791.dll
          ID du fichier : 13
          Description du Virus : Win32:Trojan-gen {Other}

          Le virus a été détruit !
          Nom du fichier : A0042367.exe
          ID du fichier : 14
          Description du Virus : Win32:Trojan-gen {VC}

          Le virus a été détruit !
          Nom du fichier : INFO.exe
          ID du fichier : 7
          Description du Virus : Win32:VB-HIP [Wrm]

          Le virus a été détruit !
          Nom du fichier : INFO.exe
          ID du fichier : 7
          Description du Virus : Win32:AutoRun-NE [Wrm]

          Le virus a été détruit !
          Nom du fichier : INFO.exe
          ID du fichier : 8
          Description du Virus : Win32:VB-HIP [Wrm]

          Le virus a été détruit !
          Nom du fichier : INFO.exe
          ID du fichier : 8
          Description du Virus : Win32:AutoRun-NE [Wrm]

          Le virus a été détruit !
          Nom du fichier : AUTORUN.INF
          ID du fichier : 9
          Description du Virus : VBS:Malware-gen
          1. merci a toi c'est très gentil
            donc ca y est le pc de ma copine a fini son scan avec avast et il est pas content je croi
            je n'arrive pas a copier le rapport
            1. voila
              File/Folder hkey_local_machine\software\relatedpageinstall not found.
              File/Folder hkey_current_user\software\toolband not found.

              OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_140700
              1. Contributeur sécurité
                télécharge OTMoveIt
                http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                Citation :

                hkey_local_machine\software\relatedpageinstall
                hkey_current_user\software\toolband

                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre "Results".
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                1. j'ai refait un scanavec panda et emet ca
                  ;***********************************************************************************************************************************************************************************
                  ANALYSIS: 2008-03-24 13:06:16
                  PROTECTIONS: 1
                  MALWARE: 2
                  SUSPECTS: 0
                  ;***********************************************************************************************************************************************************************************
                  PROTECTIONS
                  Description Version Active Updated
                  ;===================================================================================================================================================================================
                  Avira AntiVir PersonalEdition 7.0.3.65
                  No Yes
                  ;===================================================================================================================================================================================
                  MALWARE
                  Id Description Type Active Severity Disinfectable Disinfected Location
                  ;===================================================================================================================================================================================
                  00145083 adware/mirar Adware No 1 Yes No hkey_local_machine\software\relatedpageinstall
                  00155988 adware/fastlook Adware No 0 Yes No hkey_current_user\software\toolband
                  ;===================================================================================================================================================================================
                  SUSPECTS
                  Location
                  ;===================================================================================================================================================================================
                  ;===================================================================================================================================================================================
                  1. il s'est arrété et il a mis ca
                    il me demande si j'ignore l'erreur ou si je je termine regcleaner?

                    -Error report-----
                    Error message: File access denied

                    --Addition information-----
                    RegCleaner version = RegCleaner 4.3, Build: 780
                    Idler.Enabled = True
                    Section = Registry Cleanup
                    System mode = Normal
                    Cleanup mode = Cleanup
                    NT Mode = True
                    Win2k Mode = True
                    Administrator = True
                    Debug mode = False

                    --Action Log-----
                    Start 0
                    Start 1
                    Start 2
                    Start 3
                    Select lang
                    Language: C:\Program Files\RegCleaner\languages\English.rlg
                    Column mode change
                    Start 4
                    Section: Software
                    DeleteDupes
                    Column click
                    Started
                    LoadColumnWidths
                    Done button
                    LoadColumnWidths
                    Cleanup Start
                    LoadColumnWidths
                    Cleanup Stop
                    Remove
                    RemRegCleanup
                    RemoveRegDir
                    1. Jjpjlp peux-tu venir m'aider j'ai fait ce que tu m'as dit mais à présent je ne sais plus. Merci
                      1. Contributeur sécurité
                        ok juste des traces dans le registre, nettoie avec regcleaner

                        http://manuelsdaide.com/RegCleaner/RegCleaner.htm

                        ______________

                        encore des soucis?
                        • 1
                        • 2
                        • 3