trojan dans le cache de firefox ! (Hijack This)

trojan dans le cache de firefox ! (Hijack This) - Sécurité - Windows & Software

Marsh Posté le 12-10-2005 à 13:54:41    

bonjour,
voila ce que me dit kaspersky mais il n'arrive pas à l'enlever puisque qu'a chaque fois il revient :
http://julkido.freeprohost.com/doc [...] irefox.jpg
 
j'ai essayé microsoft anti spyware, anti trojan shield....
et il ne dégage toujours pas !
aidez-moi svp !


Message édité par julkido le 23-10-2005 à 06:51:55

---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 12-10-2005 à 13:54:41   

Reply

Marsh Posté le 12-10-2005 à 14:01:06    

Bonjour,
 
le trojan en question n'est pas dans firefox mais dans le cache de ce navigateur. Il s'agit donc d'un fichier faisant partie d'un site visité.
 
Vide le cache de firefox et évite à l'avenir de balancer des vérités acquises sans te renseigner plus en avant. IL N'Y A PAS DE VIRUS DANS  FIREFOX !
 
ça se saurait ;)

Reply

Marsh Posté le 12-10-2005 à 14:03:40    

ok
je ne savais pas merci donc je vais essayé de vider le cache a+


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 13-10-2005 à 18:39:05    

ça ne marche pas !
je l'ai vidé mais quand je relnace firefox sans ouvrir de page ni même etre connecté kaspersky me trouve toujours le trojan dans le cache.
alors que dois-je faire ?


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 13-10-2005 à 19:17:59    

Tu peux reposter le lien vers ton message d'erreur ? il est erroné dans ton premier post

Reply

Marsh Posté le 13-10-2005 à 19:59:28    

tiens le voila :
http://julkido.freeprohost.com/doc [...] irefox.jpg
 
ps : ce n'est pas un message d'erreur mais une alerte de kaspersky m'informant qu'il a trouvé ce trojan mais malheureusement il n'arrive pas à l'oter.


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 13-10-2005 à 22:07:14    

Marche pas ton lien...

Reply

Marsh Posté le 14-10-2005 à 18:29:14    

ben ché moi il marche en cliquant sur le lien ke g donné en deuxième !
alors ke dois-je faire ?


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 15-10-2005 à 02:04:54    

ignorer le message de kaspersky puis vider le cache.....


---------------
Feedback HAV
Reply

Marsh Posté le 15-10-2005 à 12:40:09    

déjà fait plein de fois mais le trojan est toujours là mais sous un autre nom de fichier dans le cache de firefox !


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 15-10-2005 à 12:40:09   

Reply

Marsh Posté le 18-10-2005 à 08:32:50    

alors comment faire pour le virer ?
j'essaye d'autres antivirus ou antispywares ?

Reply

Marsh Posté le 19-10-2005 à 06:13:11    

ben tu formates
essaye avec le scan de chez pandasoftware sinon voir

Reply

Marsh Posté le 21-10-2005 à 16:26:46    

t fou ! je v pa formaté mes 76 giga de jeux et de logs pr un tt peti trojan dans firefox !
et g pa encor l'adsl donc pour le scan je panse ke ça va pa etre possible !

Reply

Marsh Posté le 21-10-2005 à 18:40:01    

tu vides le cache, tu fermes firefox et tu relances et le trojan est là?
 
si oui récupères hijack this version 1.99.1 et tu copies/colles ici le rapport qu'il génère.
 
et stp édites ton premier message pour modifier le titre de ton topic car dire "trojan dans firefox" est un mensonge par rapport à ton problème :)

Reply

Marsh Posté le 22-10-2005 à 09:05:25    

ok je vais faire un rapport avec ton prog et je post dès que possible


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 22-10-2005 à 09:37:18    

Logfile of HijackThis v1.99.1
Scan saved at 09:33:19, on 22/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Netcom\Netcom.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
C:\PROGRAM FILES\FRAPS\FRAPS.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Startup Faster 2004\sfAgent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\TuneUp Utilities 2004\WinStyler.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Rockstar Games\GTA San Andreas\gta_sa.exe
C:\Documents and Settings\julkido\Bureau\A classer\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Cram Toolbar - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
O4 - HKLM\..\Run: [StartupFaster] "C:\Program Files\Startup Faster 2004\StrpFstCfg.exe" -run SFAURUN SFCURUN SFAUSTARTUP SFCUSTARTUP
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Choisir comme avatar MSN - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000 [...] 601_fr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE170DA2-2342-4E56-8498-4664BAFA9978}: NameServer = 194.117.200.10 194.117.200.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /Service (file missing)
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /Service (file missing)
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
 
 
 


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 22-10-2005 à 09:39:53    

j'attends vos commentaires...


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 22-10-2005 à 11:01:04    

et si c'était simplemnt une fausse alerte...


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 22-10-2005 à 12:46:11    

julkido a écrit :


R3 - Default URLSearchHook is missing  inutile
O3 - Toolbar: Cram Toolbar - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file) inutile
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) inutile
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000 [...] 601_fr.cab à virer si tu ne connais pas
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) inutile
O20 - AppInit_DLLs: MsgPlusLoader.dll là j'ai un doute donc si des plus habitués que moi passent ils pourront te dire


voila le peu que je vois dans ton log :/ pas grand chose et surtout rien de grave
 
tu peux cocher et faire "fix" des lignes marquées inutiles mais ça n'arrangera pas ton problème.
 
essaye de remodifier ton titre en mettant dedans "Hijack This" pour que les pros du log viennent voir sur ton topic

Reply

Marsh Posté le 22-10-2005 à 13:06:38    

vas dans documents and settings/ton répertoire si c'est administrateur ou ton prénom/ dans la barre de tache tu fais outils/ option des dossiers/affichage/afficher les fichiers et dossiers cachés après tu fais ok puis tu va dans application data/mozilla/firefox/profiles/pqxmnrtn.default/Cache après tu fais un scan il va te trouver ton machin tu le fous en quarantaine et tu le suprime VOILA  sa marche chez moi avec bitdefender.

Reply

Marsh Posté le 23-10-2005 à 06:28:46    

je vais testé merci


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 23-10-2005 à 19:03:00    

depuis mon scan pas de trojan je reposterai si il y a du nouveau.
merci


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le 26-10-2005 à 13:42:51    


 
merci bien g suivi ton conseil et depuis pa de trojan ! javé pa pensé à scanner le dossier de firefox ds les fichiers cachés seulement le répertoire principal.
alors merci et a +


---------------
Julkido, supporter de l'ASM  
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed