Urgent ! Infecté--> rapport HijackThis - Sécurité - Windows & Software
Marsh Posté le 18-02-2006 à 01:10:39
C'est trop long d'expliquer ce qui marche mal ?
Balancer un log et "demerdez vous"... Bah non
De plus, pourquoi ce serait plus urgent (d'après ton titre) qu'un autre post ? (surtout vu toutes les explications données dans le topic...)
Marsh Posté le 18-02-2006 à 01:20:40
Désolé Fred45,
Je suis sur d'avoir chopé un trojan après avoir télécharger un écran de veille sur emule.
Après avoir exécuter le .exe de l'écran de veille, rien ne s'est passé et mon ordinateur s'est mis à ramer.
J'ai exécuter tout les logiciels de type ad aware, spyboot&destroy etc... mais il n'ont rien trouvé.
C'est arrivé juste à un moment ou je n'avais plus d'antivirus.
Lorsque j'ai voulu réinstaller un antivirus (kaspersky : impossible, avgfree : Local machine: installation failed
Installation:
Error: Action failed for file avgcc.exe: creating file....
Bad file descriptor)
Dans hijackthis j'ai : C:\WINDOWS\system32\anti_troj.exe
Tout ceci est signe d'un trojan mais je ne sais pas comment l'éradiquer ni comment il s'appelle.
Pour info les antivirus en ligne de tyoe securer.com ne veulent pas se lancer non plus ....
C'est pour ceci que mon message est très urgent ....
Mon ordinateur rame toujours autant et j'ai un vilain trojan dans mon ordi ...
Merci de bien vouloir m'aider
ps : en plus le gestionnaire de tache [Ctrl] [Alt] [Suppr] ne s'affiche plus ....
Marsh Posté le 18-02-2006 à 01:27:24
Bon, ben voila, c'est déjà mieux
Marsh Posté le 18-02-2006 à 01:28:46
Tu peux me donner un coup de main Freds45 ? car je !
Merci d'avance ...
Marsh Posté le 18-02-2006 à 01:41:52
A priori c'est le trojan : Trojan.Lodear.E car il m'a créé un repertoire c:\windows\exefld où il télécharge des fichiers distants.
Je vais voir pour le virer.
Marsh Posté le 18-02-2006 à 02:00:52
Demmare en mode sans echec et supprime le répertoire, puis en mode sans echec lance ton antivirus
Marsh Posté le 18-02-2006 à 03:06:36
Problème résolu grace à panda antivirus en ligne.
j'avais :
Virus:W32/Bagle.HD.worm Désinfecté C:\WINDOWS\system32\winlog.dll
Virus:W32/Bagle.HD.worm Désinfecté C:\WINDOWS\system32\winlog.exe
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 by acme.zip[nevosoft perpetual disco screensaver v1.1 by acme.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 keygen by acme.zip[nevosoft perpetual disco screensaver v1.1 keygen by acme.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1(1).zip[nevosoft perpetual disco screensaver v1.1.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1.zip[nevosoft perpetual disco screensaver v1.1.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\perpetual disco 1.1 by vertigo.zip[perpetual disco 1.1 by vertigo.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\perpetual disco 1.1.zip[perpetual disco 1.1.exe]
Virus:Trj/Dropper.RF Désinfecté D:\stock\utilitaires\perpetual disco.zip[perpetual disco.exe]
Marsh Posté le 18-02-2006 à 00:48:02
Voici mon rapport, et merci de me donner la marche a suivre ...
Logfile of HijackThis v1.99.1
Scan saved at 00:47:53, on 18/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
D:\utilitaires\looknstop\_looknstop.exe
C:\WINDOWS\system32\rundll32.exe
D:\utilitaires\ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Hiajckthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\utilitaires\Adobe\Adobe reader 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Look 'n' Stop] "D:\utilitaires\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utilitaires\ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe