Rechercher : dans
Par :

Pouvez-vous vérifier mon hijack

Dernière réponse le 25 oct 2005 à 19:05:21 seyn_seyn, le 25 oct 2005 à 17:25:48 
 Signaler ce message aux modérateurs

Pouvez-vous vérifier mon hijack

Logfile of HijackThis v1.99.1
Scan saved at 17:23:52, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
D:\seyn-seyn\Utiltaires\MySQL Server 4.1\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\windowsautomaticupdates.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\CTHELPER.EXE
D:\seyn-seyn\Utiltaires\ZoneAlarm\zlclient.exe
D:\seyn-seyn\Utiltaires\Anti-Blaxx\Anti-Blaxx.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
E:\Applications\BitDefender 9\bdoesrv.exe
E:\applic~1\bitdef~1\bdnagent.exe
E:\applic~1\bitdef~1\bdswitch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
D:\seyn-seyn\Utiltaires\Overnet\overnet.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
E:\Applications\BitDefender 9\vsserv.exe
e:\applic~1\bitdef~1\bdmcon.exe
C:\WINDOWS\notepad.exe
C:\WINDOWS\notepad.exe
D:\seyn-seyn\Utiltaires\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\seyn-seyn\Bureau\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\seyn-seyn\Utiltaires\Creative\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] D:\seyn-seyn\Utiltaires\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\seyn-seyn\Utiltaires\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [BDMCon] e:\applic~1\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "E:\Applications\BitDefender 9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "e:\applic~1\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "e:\applic~1\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\seyn-seyn\Utiltaires\Adobe 7\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124793850096
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{29B290AF-0504-47C8-8297-E123D7958B0D}: NameServer = 62.235.14.4 62.235.13.199
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MySQL41 - Unknown owner - D:\seyn-seyn\Utiltaires\MySQL.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - E:\Applications\BitDefender 9\vsserv.exe" /service (file missing)
O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Meilleures réponses pour « Pouvez vous vérifier mon hijack » dans :
3D Secure / Verified by Visa / SecureCode: Qu'est-ce que c'est ? Voir Depuis octobre 2008, les banques et commerçants en ligne ont commencé à adopter le système 3DSecure pour les paiements sur Internet. Qu'est-ce que c'est ? 3DSecure est appelé "Verified by Visa" chez Visa, et "SecureCode" chez Mastercard. (Les logos...
[Site web] Vérifier, optimiser et nettoyer son code HTML VoirLes logiciels WYSIWYG de création de pages web produisent parfois du contenu HTML rempli de balises HTML inutiles, voire incompatibles avec les recommandations du W3C. Les outils proposés ci-dessous permettent de vérifier la validité du code HTML...
[Linux] Forcer la vérification des disques (fsck) VoirForcer la vérification des disques Finalité Sous Linux la vérification des disques se fait grâce à la commande fsck. Toutefois, pour des raisons de sécurité des données présentes sur le disque, il est fortement déconseillé de lancer un fsck sur...
Télécharger EMail Verifier VoirPour éviter de recevoir la notification d’erreur en réponse à un adresse email non valide lors d’un envoi de mail, vérifier régulièrement vos contacts. eMail Verifier est une solution puissante pour vérifier rapidement vos adresses email....
Télécharger Email Verifier VoirFaites vérifier votre carnet d’adresse régulièrement pour éviter d’avoir de mauvaises surprises avec les adresses non valides. Email Verifier est tout simplement un outil de vérification d'adresse mail. Le processus s’effectue en...

2

^^Marie^^, le 25 oct 2005 à 17:38:24

BONJOUR? S'IL VOUS PLAIT, MERCI, AUREVOIR



- http://www.technicland.com/malpolitus.swf
-http://www.commentcamarche.net/ccmguide/ccmcharte.php3
chépofaire;;mésavaviendre..
Les idiotes ne sont jamais aussi idiotes qu'on le croit ; les idiots, si

Répondre à ^^Marie^^

3

seyn_seyn, le 25 oct 2005 à 17:42:28

J'ai l'impression qu'on m'aime pas ici :(
C'est quoi ce post?

Répondre à seyn_seyn

5

Nilou17, le 25 oct 2005 à 17:46:36

Salut !!!

Ce que Marie voulait te dire, c'est qu'on aime bien qu'on nous dise "Bonjour" et "Merci". Ca ne coûte rien et ça nous fait plaisir :D

Au fait, pourquoi as-tu posté un log HijackThis ?
Quel est ton problème ?

A++++ Intelligent life ... is all around us ... 

Répondre à Nilou17

4

^^Marie^^, le 25 oct 2005 à 17:45:06

Juste d'être pôli, ce n'est pas compliqué de dire bonjour et tout le reste
c tout
chépofaire;;mésavaviendre..
Les idiotes ne sont jamais aussi idiotes qu'on le croit ; les idiots, si

Répondre à ^^Marie^^

6

^^Marie^^, le 25 oct 2005 à 17:52:27

Re, en effet
Expose bien ton problème que nous puissions t'aider
BIZZ
chépofaire;;mésavaviendre..
Les idiotes ne sont jamais aussi idiotes qu'on le croit ; les idiots, si

Répondre à ^^Marie^^

7

seyn_seyn, le 25 oct 2005 à 17:54:34

MMMhhh, niveau politesse...SORRY, mais regardez un peu mes autres posts (sous pseudo seyn_seyn et seyn-seyn), j'ai toujours été poli, donc pour une fois que je tape vite un message car j'avais un truc à faire....


Pourquoi je post mon hijack:

Mon antivirus a trouvé un trojan: Trojan.MulDrop.2873.

Malhuereusement, il n'a rien su y faire.

Internet, ne dit rien non plus.

Je l'ai donc supprimé manuellement :(

Mais j'aimerais savoir si il y a danger sur mon pc (d'où mon hijack)

MERCI POUR VOS REPONSES ET VOTRE AIDES... (c'est vrai que c'est plus sympa avec cette phrase :) )

Répondre à seyn_seyn

8

Nilou17, le 25 oct 2005 à 18:07:56

Fais analyser ce fichier :
C:\WINDOWS\system32\windowsautomaticupdates.exe

à cette adresse :
http://www.virustotal.com/xhtml/virustotal_en.html

Copie-colle le résultat ici.
A+++++ Intelligent life ... is all around us ... 

Répondre à Nilou17

seyn_seyn, le 25 oct 2005 à 18:22:18

Merci de ton aide.
Voici le rapport:

This is a report processed by VirusTotal on 10/25/2005 at 18:19:30 (CET) after scanning the file "windowsautomaticupdates.exe" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4611 10.24.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.127 10.24.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


Par contre, j'ai vu que j'avais 2 fichier windowsautomaticupdates, mais l'autre je ne pense pas qu'il est executable.

Tu veux que je l'analyse?

Répondre à seyn_seyn

9

Nilou17, le 25 oct 2005 à 18:25:06

Par précaution, oui. Intelligent life ... is all around us ... 

Répondre à Nilou17

10

seyn_seyn, le 25 oct 2005 à 18:34:33

J'ai mis les deux:

le premier:

This is a report processed by VirusTotal on 10/25/2005 at 18:29:21 (CET) after scanning the file "windowsautomaticupdates.exe" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4612 10.25.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.128 10.25.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.









Le second:


This is a report processed by VirusTotal on 10/25/2005 at 18:32:43 (CET) after scanning the file "windowsautomaticupdates.bat" file.

Antivirus Version Update Result
AntiVir 6.32.0.6 10.25.2005 no virus found
Avast 4.6.695.0 10.25.2005 no virus found
AVG 718 10.24.2005 no virus found
Avira 6.32.0.6 10.25.2005 no virus found
BitDefender 7.2 10.25.2005 no virus found
CAT-QuickHeal 8.00 10.25.2005 no virus found
ClamAV devel-20050917 10.21.2005 no virus found
DrWeb 4.32b 10.23.2005 no virus found
eTrust-Iris 7.1.194.0 10.25.2005 no virus found
eTrust-Vet 11.9.1.0 10.25.2005 no virus found
Fortinet 2.48.0.0 10.25.2005 no virus found
F-Prot 3.16c 10.24.2005 no virus found
Ikarus 0.2.59.0 10.24.2005 no virus found
Kaspersky 4.0.2.24 10.24.2005 no virus found
McAfee 4612 10.25.2005 no virus found
NOD32v2 1.1265 10.25.2005 no virus found
Norman 5.70.10 10.25.2005 no virus found
Panda 8.02.00 10.25.2005 no virus found
Sophos 3.98.0 10.25.2005 no virus found
Symantec 8.0 10.24.2005 no virus found
TheHacker 5.8.4.128 10.25.2005 no virus found
VBA32 3.10.4 10.24.2005 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


MERCI ENCORE DE TON AIDE.
PS: pourquoi tu regarde ces deux fichiers? Un truc suspect?

Répondre à seyn_seyn

11

Nilou17, le 25 oct 2005 à 18:42:45

Apparemment, aucune bestiole dans ces 2 fichiers.
J'ai eu un doute à cause de son nom et de sa longueur.
Je me suis dit que c'était peut-être une saleté ... ;D

Encore une question : connais-tu ces programmes ?
Overnet et Anti-Blaxx Intelligent life ... is all around us ... 

Répondre à Nilou17

12

seyn_seyn, le 25 oct 2005 à 18:48:44

Je connais bien ces programmes, je les ai installés moi-meme.

Rien à dire sur mon hijack alors?
Tout est ok?

Merci pour ton aide précieuse et ton analyse.

Répondre à seyn_seyn

13

Nilou17, le 25 oct 2005 à 18:57:46

A priori, je ne vois plus rien dans ton log.
Mais je préfère que quelqu'un confirme qu'il n'y ait plus rien ...
Patiente un peu ... :D Intelligent life ... is all around us ... 

Répondre à Nilou17

14

Real Mona, le 25 oct 2005 à 19:02:16

Je confirme qu'il n'y a plus rien !
Déplores tu encore des problèmes ?

M.
Patience est mère de sûreté...

Répondre à Real Mona

15

seyn_seyn, le 25 oct 2005 à 19:04:10

Aucun probleme...Juste de la prévention.

MERCI A TOUS...

PS: je vais mettre un post "Quel est meilleur antivirus?"

Répondre à seyn_seyn

16

 Real Mona, le 25 oct 2005 à 19:05:21

Naaaaaaaaaaaaaaaaaan

ne fais pas ca !

il y a plein de posts sur ce thème, c'est quoi ta question précisemment ?
Patience est mère de sûreté...

Répondre à Real Mona