Urgent ! Infecté--> rapport HijackThis

Urgent ! Infecté--> rapport HijackThis - Sécurité - Windows & Software

Marsh Posté le 18-02-2006 à 00:48:02    

Voici mon rapport, et merci de me donner la marche a suivre ...
 
Logfile of HijackThis v1.99.1
Scan saved at 00:47:53, on 18/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
D:\utilitaires\looknstop\_looknstop.exe
C:\WINDOWS\system32\rundll32.exe
D:\utilitaires\ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\anti_troj.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Hiajckthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\utilitaires\Adobe\Adobe reader 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Look 'n' Stop] "D:\utilitaires\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKLM\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utilitaires\ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [key2] C:\WINDOWS\system32\winlog.exe
O4 - HKCU\..\Run: [anti_troj] C:\WINDOWS\system32\anti_troj.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utilitaires\ActiveSync\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 

Reply

Marsh Posté le 18-02-2006 à 00:48:02   

Reply

Marsh Posté le 18-02-2006 à 01:10:39    

C'est trop long d'expliquer ce qui marche mal ? :pfff:
Balancer un log et "demerdez vous"... Bah non [:spamafote]
De plus, pourquoi ce serait plus urgent (d'après ton titre) qu'un autre post ? (surtout vu toutes les explications données dans le topic...)


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 18-02-2006 à 01:20:40    

Désolé Fred45,
Je suis sur d'avoir chopé un trojan après avoir télécharger un écran de veille sur emule.
Après avoir exécuter le .exe de l'écran de veille, rien ne s'est passé et mon ordinateur s'est mis à ramer.
J'ai exécuter tout les logiciels de type ad aware, spyboot&destroy etc... mais il n'ont rien trouvé.
C'est arrivé juste à un moment ou je n'avais plus d'antivirus.
Lorsque j'ai voulu réinstaller un antivirus (kaspersky : impossible, avgfree : Local machine: installation failed
    Installation:
        Error: Action failed for file avgcc.exe: creating file....
            Bad file descriptor)
Dans hijackthis j'ai : C:\WINDOWS\system32\anti_troj.exe
 
Tout ceci est signe d'un trojan mais je ne sais pas comment l'éradiquer ni comment il s'appelle.
 
Pour info les antivirus en ligne de tyoe securer.com ne veulent pas se lancer non plus ....
 
C'est pour ceci que mon message est très urgent ....
 
Mon ordinateur rame toujours autant et j'ai un vilain trojan dans mon ordi ...
 
Merci de bien vouloir m'aider
 
ps : en plus le gestionnaire de tache [Ctrl] [Alt] [Suppr] ne s'affiche plus ....


Message édité par novic le 18-02-2006 à 01:23:17
Reply

Marsh Posté le 18-02-2006 à 01:27:24    

Bon, ben voila, c'est déjà mieux :p :jap:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 18-02-2006 à 01:28:46    

Tu peux me donner un coup de main Freds45 ? car je  :pt1cable:  !
 
Merci d'avance ... :jap:

Reply

Marsh Posté le 18-02-2006 à 01:41:52    

A priori c'est le trojan : Trojan.Lodear.E car il m'a créé un repertoire c:\windows\exefld où il télécharge des fichiers distants.
Je vais voir pour le virer.
 

Reply

Marsh Posté le 18-02-2006 à 02:00:52    

Demmare en mode sans echec et supprime le répertoire, puis en mode sans echec lance ton antivirus

Reply

Marsh Posté le 18-02-2006 à 03:06:36    

Problème résolu grace à panda antivirus en ligne.
 
j'avais :
 
Virus:W32/Bagle.HD.worm                                                         Désinfecté                    C:\WINDOWS\system32\winlog.dll                                                                                                                                                                                                                                  
Virus:W32/Bagle.HD.worm                                                         Désinfecté                    C:\WINDOWS\system32\winlog.exe                                                                                                                                                                                                                                  
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 by acme.zip[nevosoft perpetual disco screensaver v1.1 by acme.exe]                                                                                                                                
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1 keygen by acme.zip[nevosoft perpetual disco screensaver v1.1 keygen by acme.exe]                                                                                                                  
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1(1).zip[nevosoft perpetual disco screensaver v1.1.exe]                                                                                                                                            
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\nevosoft perpetual disco screensaver v1.1.zip[nevosoft perpetual disco screensaver v1.1.exe]                                                                                                                                                
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco 1.1 by vertigo.zip[perpetual disco 1.1 by vertigo.exe]                                                                                                                                                                      
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco 1.1.zip[perpetual disco 1.1.exe]                                                                                                                                                                                            
Virus:Trj/Dropper.RF                                                            Désinfecté                    D:\stock\utilitaires\perpetual disco.zip[perpetual disco.exe]                                                                                                                                                                                                    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed