Suis-je infectez

Résolu
Bonjour,

bonjour,je post mon rapport hijack serait t'il possible de savoir si je suis infectez et comment m'en debarrasser si je le suis j'espere ne pas abuse de la demande et vous remerci d'avance

C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\System32\mobsync.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.17\AMVConverter\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {4C833081-D026-4FF8-968F-7EAB660D2FBA} (TVAnts ActiveX Control) - http://download.tvants.com/pub/tvants/tvants1/win32/cab/tvants.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-81d66e36aa0f8bee.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe (file missing)
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe (file missing)
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
Configuration: Windows Vista
Internet Explorer 7.0

71 réponses

Résumé de la discussion

Un utilisateur signale des symptômes d'infection et partage un rapport HijackThis détaillant plusieurs processus et modifications de pages d'accueil, suggérant une éventuelle infection et la nécessité d'un nettoyage. Plusieurs conseils proposent d'exécuter des outils de désinfection tels que Malwarebytes Anti-Malware, Ad-Aware et Spybot S&D, puis d'effectuer une restauration système pour revenir à un état antérieur. Des rapports ultérieurs indiquent que Malwarebytes a détecté zéro élément malveillant lors d’un scan, tandis que d'autres évoquent des outils comme Combofix ou Navilog et des modifications d'URLs. En cas de persistance, des échanges suggèrent aussi de désactiver temporairement le contrôle de compte utilisateur et d'examiner les programmes lancés au démarrage, afin d’éviter des redémarrages automatiques et des réinfections potentielles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    Voilà c est fait => résolu ;-)
    0
    1. bonjour,oui je pense mais par contre je n'ai pas de case ou autre pour cochez resolu voila merci a tous ..O_- geoffroy5
      0
      1. Contributeur sécurité
        Salut !!

        Ok tant mieux ;-)

        Tout est rentré dans l ordre alors ??
        0
        1. merci le jeu css que j'utilise utilise 53 de latence depuis ces manipulations je suis passe a 12 fps quel fluidite et quel plaisir de jouez dans des conditions agreable ......
          0
          1. Contributeur sécurité
            Hello

            Une vraie passion que l'extermination...

            Sauvegarde des données+cd d'install+drivers+analyse AV des données avant de les réinjecter dans la bête.

            Ca tient dans une ligne, ça prend 2H, un peu plus si on un maniac-movies-downloader, mais bon chacun ses méthodes.

            En tous cas, chapeau Geoffrey, sacrément coriace...

            Bye
            0
            1. [ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

              -->- Recherche:

              C:\fixnavi.txt: trouvé !
              C:\cleannavi.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\Combofix: trouvé !
              C:\Qoobox: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Program Files\Navilog1: trouvé !
              C:\Program Files\Navilog1\Navilog1.bat: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
              C:\Users\Andrew\Desktop\HijackThis.lnk: trouvé !
              C:\Users\melissa\Desktop\HijackThis.lnk: trouvé !
              C:\Users\nathalie\Desktop\HijackThis.lnk: trouvé !
              C:\Users\nathalie et andrew\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Users\nathalie et andrew\Desktop\HijackThis.lnk: trouvé !
              C:\Users\nathalie et andrew\Desktop\pro\Navilog1.lnk: trouvé !
              C:\Users\nathalie et andrew\Documents\hijackthis.log: trouvé !
              C:\Users\nathalie et andrew\Downloads\Clean.zip: trouvé !
              C:\Users\nathalie et andrew\Downloads\Navilog1.exe: trouvé !
              C:\Users\nathalie et andrew\Downloads\ComboFix.exe: trouvé !
              C:\Users\nathalie et andrew\Downloads\ToolBarSD.exe: trouvé !

              ---------------------------------
              -->- Suppression:

              C:\Program Files\Navilog1\Navilog1.bat: supprimé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
              C:\Users\Andrew\Desktop\HijackThis.lnk: supprimé !
              C:\Users\melissa\Desktop\HijackThis.lnk: supprimé !
              C:\Users\nathalie\Desktop\HijackThis.lnk: supprimé !
              C:\Users\nathalie et andrew\Desktop\HijackThis.lnk: supprimé !
              C:\Users\nathalie et andrew\Desktop\pro\Navilog1.lnk: supprimé !
              C:\Users\nathalie et andrew\Downloads\Clean.zip: supprimé !
              C:\Users\nathalie et andrew\Downloads\Navilog1.exe: supprimé !
              C:\Users\nathalie et andrew\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Users\nathalie et andrew\Downloads\ToolBarSD.exe: supprimé !
              C:\fixnavi.txt: supprimé !
              C:\cleannavi.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Users\nathalie et andrew\Documents\hijackthis.log: supprimé !
              C:\Combofix: supprimé !
              C:\Qoobox: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Program Files\Navilog1: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
              C:\Users\nathalie et andrew\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
              0
              1. Contributeur sécurité
                Mais de rien...Tu peux normalement cocher "résolu" en haut de ton premier message..

                Bonne fin de soirée @+
                0
                1. il y a une commande, pour indique resolu ou sa se fait auto sur se merci geoffroy je vous souhaite une bonne nuit et j'espere a tres bientot sans automatiquement de souci ^_^ cordialement
                  0
                  1. Contributeur sécurité
                    ok comme tu veux...vaut mieux ne rien faire que de faire des betises ;-)
                    0
                    1. mais le souci c'est que je n'ai que steam css et msn qui se lance au demarage rgcleaner me fait un peu peur je pense que je vais pas utilise comme sa merci pour tout je finalise le dernier post "resolu"
                      0
                      1. Contributeur sécurité
                        si tu n as plus de problemes tu peux faire ceci pour terminer stp :

                        Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                        - Va dans démarrer puis panneau de configuration
                        - Double Clique sur l'icône "Comptes d'utilisateurs"
                        - Clique ensuite sur désactiver et valide.

                        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                        Télécharge toolscleaner sur ton Bureau :

                        (c est le numéro 15 en bas de la page) : https://www.androidworld.fr/

                        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                        * Clique sur Recherche et laisse le scan se terminer.
                        * Clique sur Suppression pour finaliser.
                        * Tu peux, si tu le souhaites, te servir des Options facultatives.
                        * Clique sur Quitter, pour que le rapport puisse se créer.
                        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

                        et ensuite vas réactiver le controle des comptes et créer un point de restauration !

                        Tu peux mettre ton problème résolu !!
                        0
                        1. Contributeur sécurité
                          C est pas grave je suis là pour ca ;-)

                          avec regcleaner, tu devrais pouvoir supprimer des programmes qui se lancent au démarrage...mais fais attention à ce que tu supprime !!

                          Ne supprime pas si tu ne connais pas ;-)
                          0
                          1. et bien je vais faire un rgcleanner je ne pense pas et je te remercie beaucoup et escuse moi d'avoir abuse de ton temp ...
                            0
                            1. Contributeur sécurité
                              ok...tu peux tout supprimer...

                              est ce que tu as encore des problemes ??
                              0
                              1. voila analyse termine voici le resulta element detecter 53 et dans la fenetre j'ai un element sweetIM avec un logo d'araigne misc sa c'est dans critique dans prive il a trouve ceci traking cookie mru objet voila
                                0
                                1. ok la je fait ad_aware il progresse 49 affection trouve il dit mais c'est pas fini ...
                                  0
                                  1. Contributeur sécurité
                                    il faudrait vérifier avec regcleaner (téléchargeable sur mon site aussi)
                                    0
                                    1. Contributeur sécurité
                                      reviens signaler si tu as encore des problèmes pour qu on puisses finir ;-)
                                      0
                                      1. mais au demarage je n'ai que steam et msn qui se lance ?
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4