[pokapoka trojan] quel protocole suivre

Fermé
david - 7 oct. 2005 à 20:44
 david - 11 oct. 2005 à 22:30
bonjour a tous; je sui nouveau sur le forum. je rencontre actuellement de grosses difficulté avec mon ordinateur qui fonctionne sous windows xp. je crois qu'il s'agit des virus du nom de pokapoka et trojan. j'ai essayé des anlayses avec norton antivirus, mais rien n'y fait. SVP pourriez m'aidez à m'en débarrassez, en m'indiquant la marche à suivre en fonction de l'analyse qu'hijacktis à fait de mon système:

Logfile of HijackThis v1.99.1
Scan saved at 20:27:02, on 07/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\System32\PackethSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\Wanadoo\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\NORTON~2\NAVW32.exe
C:\PROGRA~1\NORTON~2\QServer.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://videohd.m6.fr.ipercast.net/installer-hidden.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - http://contacts.wanadoo.fr/wfr_webab/VoxsyncX.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106989033046
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://ethnick-nc.dynalias.net:8083/activex/AxisCamControl.cab
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) - http://dx.mastacash.com/loader.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} (Loader Class) - http://213.11.100.127/websetup/websetup2.cab
O16 - DPF: {AE609930-A6EB-4A78-B7DA-B3200705FEBD} (Mophun Control) - http://www.mophun.com/codebase/mophun.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8644099A-1F3D-4967-90B2-9F7C60DE9656}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: reset5 - reset5.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Virtual NIC Service (PackethSvc) - America Online, Inc. - C:\WINDOWS\System32\PackethSvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Je vous remercie d'avance de l'aide que vous pourrez m'apporter.
A voir également:

9 réponses

d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
7 oct. 2005 à 21:27
bon telecharge un autre antivirus et fait un scan en ligne sur bitdefender par exemple http://www.bitdefender.com/scan8/ie.html
0
ok, g lancé une analyse en ligne avec bifender. apparement y'en a bien pour 2-3h. Merci encor de m'aidez.
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
7 oct. 2005 à 23:28
ok sinon s quoi comme antivirus? je te conseille avast ( perso j'ai kaspersky ) il parait tres bien !

tiens moi au courant
0
G norton antivirus. mais com il ne supprime pas les virus, g téléchargé la version d'essai de bitdefender. (cependant, lorsque g l'active, il ralentit voir bloque ma connexion à internet; c'est peut etre aussi dû a un virus) Voici l'analyse que tu ma conseillé de faire, j'espère qu'on y verra un peu plus clair pour trouver une solution.

Product: BitDefender 9 Standard
// Version: 9.0
//
// Créé le: 08/10/2005 09:43:07
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: A:\
C:\
D:\
E:\
Dossiers : 4745
Fichiers : 459479
Archives : 2160
Fichiers empaquetés : 50539
Virus trouvés : 2
Fichiers infectés : 3
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 3
Fichiers renommés : 0
Erreurs I/O : 26
Temps d'analyse := 02:07:39
Fichiers/seconde :59

Définitions virus : 218150
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1128757387.log


Sommaire :

C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\FB93N5SW\France[1].exe Infecté avec: Trojan.Dialer.JR
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\FB93N5SW\France[1].exe Désinfection impossible
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\FB93N5SW\France[1].exe Déplacé
C:\WINDOWS\France.exe Infecté avec: Trojan.Dialer.JR
C:\WINDOWS\France.exe Désinfection impossible
C:\WINDOWS\France.exe Déplacé
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\R0Y7DBWJ\pre2[1].exe Infecté avec: Trojan.Downloader.Small.BND
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\R0Y7DBWJ\pre2[1].exe Désinfection impossible
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\R0Y7DBWJ\pre2[1].exe Déplacé

Merci de ton aide
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
8 oct. 2005 à 20:52
as tu encore des problemes particuliers? bon sinon j'ai oublier de te demander si tu avais un pare feu?

pour norton tu peux l'oublier ! avast ou bitdefender ou encore kaspersky sont de vrais antivirus!
0
Salut DOne,
Mon Pc rame tjrs autant; en autre, lorsque je l'allume, il revient toujours en configuration initiale. je sais pas quoi faire exactement. A tu une solution ou un protocole à suivre. merci
0
Je me suis rendu compte également, que ds l'utilitaire de configuration Démarage, Il y avait plusieurs élement du Nom de Pokapoka (65 65 70 771). Je ne sais pas si ce sont des virus, Bitdefender n'en a pas fait mention dans son analyse; du moins de ce que j'ai pu en traduire. qu'en penses-tu?
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
8 oct. 2005 à 21:10
explique toi je comprends pas trop
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
En fait, lorsque j'allume mon Pc, c comme ci c'était la 1ere fois que je l'allumais; Explications:
1. l'écran de fond ou papier peint, qui est habituellement une des mes images perso, est ici "le champs vert avec le ciel bleu" type Windows.
2. Une fenetre s'ouvre à chaque fois pour me faire la visite guidé de Windows
3. Pour ma connexion Internet, je dois Reinstallé Wanadoo
4. Norton Antivirus est impossible à ouvrir correctement; il y a toujours un msg d'erreurs
5. Et ça continu...
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
8 oct. 2005 à 21:27
decoche les du demarrage dans msconfig ( demmarrer->>executer tapes: msconfig et fait ENTRER) regarde dans demarrage et decoche pokapoka
0
Bonjour à tous, Voilà, j'ai essayé pas mal de chose pour résoudre mes problèmes, mais c'est toujours la meme chose. (voir ci-dessus)
Comme je ne m'y connait pas trop, j'aurais besoin d'aide.
AIDEZ MOI SVP - MERCI D'AVANCE
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
10 oct. 2005 à 19:21
bon deja vire norton avec ce tool de symantec ( donc officiel !! ) ftp://ftp.symantec.com/public/english_us_canada/linked_files/tsgen/SymNRT.exe

ensuite essaie de telecharger kaspersky ou avast et installe le une fois pour toute .
0
Salut dOne, Ca Y'ai, je crois que c'est bon cette fois.
J'ai téléchargé Kaspersky et lancé l'analyse; Résultat, il à détecté 10virus type cheval de Troie. Je les ai supprimés comme il était conseillé et depuis tout à l'air d'être rentré dans l'ordre.

UN GRAND GRAND MERCI POUR TON AIDE SI PRECIEUSE !!!!
0
A j'oubliais, il a fallu que je désactive le Firewall 'Zone Alarm' que tu m'avait conseillé de téléchargé à la place de Norton;
Car à chaque fois que je tente une connection, il coupe l'ordi, et le rédémarre aussitôt. Je pense qu'il doit y avoir une manip à faire non?

Sinon, que me conseilles-tu pour éviter à l'avenir de me retrouver infecté comme ici?

firewall: _____
antivirus:______
antispyware:______

Car je ne voudrais pas abuser de ton temps trop fréquement. Merci. David

Vive le Hack et les Hackers, les Vrais
0
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
11 oct. 2005 à 21:00
a oui pour ce redémarrage a la connexion

il faut desactiver dans l'onglet parametre et dans protection en temps reel il faut cliquer sur le lien bleu " configurationde la zone protégée " et cocher desactiver la protection contre les attaques de types resaeu et aprés sa marchera nickel


j'avais le meme probleme mais depuis que j'ai trouvé je suis content ( tout seul en plus )
0
Je ne comprend pas, il n'ya pas d'onglet PARAMETRE pour la configurat° de la Zone Protégée...
0