Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Trojan.Downloader.Win32.Adload.J + ...

Wise, le lundi 14 novembre 2005 à 18:00:11
Bonjour à tous,

Après scan du disque dur avec BitDefender9 pro, voici le log que j'obtiens :
_____________________________________________________
C:\cur32.exe Suspect avec: Trojan.Downloader.Win32.Adload.J
C:\cur32.exe Copié
C:\Documents and Settings\Valérie\Local Settings\Temp\GLF6GLF6.EXE=>wise0008 Infecté avec: Trojan.Downloader.TSUpdate.J
C:\Documents and Settings\Valérie\Local Settings\Temp\GLF6GLF6.EXE=>wise0008 Effacé
C:\Documents and Settings\Valérie\Local Settings\Temp\GLF6GLF6.EXE Mise à jour impossible
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0010 Infecté avec: Trojan.Downloader.Targetsaver.D
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0010 Désinfection impossible
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0010 Déplacement impossible
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0011 Infecté avec: Trojan.Downloader.TSUpdate.K
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0011 Effacé
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe Mise à jour impossible
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0012 Infecté avec: Trojan.Downloader.TSUpdate.J
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0012 Effacé
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe Mise à jour impossible
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0013 Infecté avec: Trojan.Downloader.TSUpdate.L
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe=>wise0013 Effacé
C:\Documents and Settings\Valérie\Local Settings\Temp\tsinstall_4_0_3_8_b17.exe Mise à jour impossible
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\0N8VQ34D\113_dollarrevenue_4_0_3_9[1].exe=>wise0008 Infecté avec: Trojan.Downloader.TSUpdate.J
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\0N8VQ34D\113_dollarrevenue_4_0_3_9[1].exe=>wise0008 Effacé
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\0N8VQ34D\113_dollarrevenue_4_0_3_9[1].exe Mise à jour impossible
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\E9KP4RGJ\cr[1].exe=>(RAR Sfx o)=>ss.exe Infecté avec: Trojan.LowZones.D
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\E9KP4RGJ\cr[1].exe=>(RAR Sfx o)=>ss.exe Effacé
C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\E9KP4RGJ\cr[1].exe=>(RAR Sfx o) Mise à jour impossible
______________________________________________________

Quelqu'un voit comment m' y prendre, je n'arrive pas à me débarasser de deux des fichiers et il semble que ceux en font venir de nouveaux...

Merci d'avance de votre aide.

Wiseman.
Répondre à Wise  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le lundi 14 novembre 2005 à 18:18:50
salut

supprime ceci
C:\cur32.exe

puis utilise ceci

Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

et refais un scan

a+
Répondre à regis59

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wise, le lundi 14 novembre 2005 à 18:27:40
Hello Regis,

Merci de ton aide !

1/ Je ne peux pas supprimer le C:\cur32.exe - raison : Impossible de supprimer cur 32 - impossible de lire à partir du fichier ou de la disquette source.

2/ Impossible de downloader quoi que ce soit - raison : Alerte de sécurité - Les paramètres de sécurité actuels ne vous permettent pas de télécharger ce fichier. (pare-feu désactivé).

Qu'en penses-tu ?

Wise.
Répondre à Wise

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le lundi 14 novembre 2005 à 18:31:08
salut wise:

dans panneau de configuration< option internet <onglet securité, reglet < personnalisé le niveau et met le sur moyen

La tu peux telecharger !

pour le supprimer, fais le en mode sans echec
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
A+
Répondre à regis59

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wise, le lundi 14 novembre 2005 à 20:53:05
Re,

J'ai pu télécharger l'utilitaire, le nettoyage est fait.

J'ai pu supprimer C:\cur32.exe en mode sans échec.

Scan avec bitdefender9 : rien à signaler.

Mais j'ai non-stop des fenêtres (pop-up) qui s'ouvrent alors que je ne suis pas en train de "surfer".

J'ai commencé le scanner avec adaware de lavasoft mais il s'arrête lors du scanning de :

En même temps, bitdefender réagit et annonce qu'il a détecté Trojan.Downloader.Win32.TSUpdate.L mais que celui-ci n'a pas infecté l'ordinateur.

(log dans bitdefender : Le fichier c:\system volume information\_restore{be63a541-798a-48c7-ab5a-14361c46e2aa}\rp10\a0012991.exe est infecté avec Trojan.Downloader.Tsupdate.L)

Lavasoft est alors bloqué.

Qu'en penses-tu ?

Encore merci de ton aide !

Wise.
Répondre à Wise

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
incognito02, le lundi 14 novembre 2005 à 20:58:26
Bonsoir,

Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider

redemarre ton pc et reactive là :
Clic droit sur poste de travail > propriétés > onglet restauration système
puis décocher "désactiver la restauration système".

c'est dans de système de restauration que le virus se trouve.

a+
Nobody is perfect, mais j'essaye .....
Répondre à incognito02

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wise, le lundi 14 novembre 2005 à 21:12:00
Hello Incognito,

Merci de ta participation.

Je viens de rédemarrer après avoir désactiver la restauration.

J'imagine que je dois faire qqch avant de la réactiver, non ?

Lavasoft, bitdefender ?

Wise.
Répondre à Wise

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
incognito02, le lundi 14 novembre 2005 à 21:18:40
re,

quand tu vois ceci : c:\system volume information\_restore

c'est dans le fichier qui sert à la resto windows que se trouve le virus.

tu peux passer un coup d'antivirus.

Si tout est ok, tu fais un nouveau point de restauration
pour cela tu clik sur demarrer/tous les programmes/accessoires/outil systeme/restauration systeme et tu suis la procedure

a+
Nobody is perfect, mais j'essaye .....
Répondre à incognito02

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le lundi 14 novembre 2005 à 21:20:49
juste pour info
c:\system volume information\_restore = restauration systeme = tout ce qu il y a dedans est inactif !

Pour creer un point, suffit de la reactiver ...
Répondre à regis59

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wise, le lundi 14 novembre 2005 à 21:26:42
Re tous les deux,

Je ne suis pas certain de suivre.

Je ne comprends pas pourquoi bitdefender ne voit plus rien lors du scanning en profondeur mais qu'il détecte qqch lorsque lavasoft fait son scanning...

Je réactive la restauration quand je suis certain que ce soit clean ?

Wise.
Répondre à Wise

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
incognito02, le lundi 14 novembre 2005 à 21:29:38
re,

passe un coup d'adaware et dis nous où tu en es ?

a+ Nobody is perfect, mais j'essaye .....
Répondre à incognito02

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wise, le lundi 14 novembre 2005 à 21:39:10
Résultats de Adaware (qui a été jusqu'au bout cette fois):

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0

MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Object Recognized!
Location: : S-1-5-21-1085031214-706699826-1708537768-1003\software\micro­soft\internet explorer
Description : last download directory used in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-1085031214-706699826-1708537768-1003\software\micro­soft\microsoft management console\recent file list
Description : list of recent snap-ins used in the microsoft management console


MRU List Object Recognized!
Location: : S-1-5-21-1085031214-706699826-1708537768-1003\software\micro­soft\windows\currentversion\explorer\comdlg32\lastvisitedmru­
Description : list of recent programs opened


MRU List Object Recognized!
Location: : S-1-5-21-1085031214-706699826-1708537768-1003\software\micro­soft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Object Recognized!
Location: : S-1-5-21-1085031214-706699826-1708537768-1003\software\micro­soft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened



Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@realmedia[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:valérie@realmedia.com/
Expires : 1-01-2021 1:00:00
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@247realmedia[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:valérie@247realmedia.com/
Expires : 1-01-2021 1:00:00
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@atdmt[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:valérie@atdmt.com/
Expires : 13-11-2010 1:00:00
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@www.smartadserver[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:valérie@www.smartadserver.com/
Expires : 27-11-2010
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 4
Objects found so far: 10



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@247realmedia[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\Documents and Settings\Valérie\Local Settings\Temp\Cookies\valérie@247realmedia[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@atdmt[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\Documents and Settings\Valérie\Local Settings\Temp\Cookies\valérie@atdmt[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@realmedia[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\Documents and Settings\Valérie\Local Settings\Temp\Cookies\valérie@realmedia[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@www.smartadserver[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\Documents and Settings\Valérie\Local Settings\Temp\Cookies\valérie@www.smartadserver[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@atdmt[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\WINDOWS\Temp\Cookies\valérie@atdmt[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@doubleclick[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\WINDOWS\Temp\Cookies\valérie@doubleclick[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@mediaplex[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\WINDOWS\Temp\Cookies\valérie@mediaplex[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@realmedia[1].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\WINDOWS\Temp\Cookies\valérie@realmedia[1].txt

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : valérie@tradedoubler[2].txt
TAC Rating : 3
Category : Data Miner
Comment :
Value : C:\WINDOWS\Temp\Cookies\valérie@tradedoubler[2].txt

______________________________________________________

Il est à noter qu'après le clean-up complet, je n'ai que sur un site internet, celui de CCM...

Wise.
Répondre à Wise

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
incognito02, le lundi 14 novembre 2005 à 21:44:36
super !

c'est tout clean !

repasses un coup de Bitdefender pour plus de sureté mais à mon avis il n'y a plus de problème.

tiens nous au courant.

a+
Nobody is perfect, mais j'essaye .....
Répondre à incognito02

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-Wise-, le lundi 14 novembre 2005 à 21:47:35
Incognito,

Je relance un bitdefender (ca prend pas mal de temps sur ce vieux pc de ma soeur).

J'ai toujours des pop-ups assez fréquemment, sans être sous IE et quand je l'ouvre. D'où cela peut se lancer ?
Répondre à -Wise-

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
incognito02, le lundi 14 novembre 2005 à 21:54:04
bon, on va passer aux grandes manoeuvres :

télécharges HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

a+ Nobody is perfect, mais j'essaye .....
Répondre à incognito02

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-Wise-, le lundi 14 novembre 2005 à 21:57:45
OK. Je pense que ça vaut mieux de gratter un peu :-).

J'ai l'impression que c'est lié à la base de registre.

La plupart des pop-ups s'ouvre avec un premier intitulé avec une clé de registre avant de prendre un nom comme oas-centrale/realmedia etc...

Je finis le scan bitdefender et j'attaque le hijackthis...

A tt de suite ;-)
Répondre à -Wise-

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-Wise-, le lundi 14 novembre 2005 à 22:48:44
Regis, Inco,

Rien à signaler du côté de Bitdefender.

Voici le log Hikackthis :

Logfile of HijackThis v1.99.1
Scan saved at 22:46:14, on 14/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\RFA\rfagent.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.1800searchonline.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [rfagent] "C:\Program Files\RFA\rfagent.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: MS-DOS Emulation - C:\WINDOWS\system32\enj4l11q1.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
___________________________________________________

Qu'en pensez-vous ?

Wise.
Répondre à -Wise-

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-Wise-, le lundi 14 novembre 2005 à 23:06:52
Qqn ?
Puis-je envisager de fixer les lignes suivantes ?

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.1800searchonline.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
Répondre à -Wise-

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 15 novembre 2005 à 14:07:36
salut
oui fixe les et remet un log

a+
Répondre à regis59

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-Wise-, le samedi 19 novembre 2005 à 13:26:05
Re après quelques jours sans activité :-)

J'ai fixé les quelques lignes et voici mon nouveau log :

Logfile of HijackThis v1.99.1
Scan saved at 13:25:08, on 19/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\progra~1\softwin\bitdef~1\bdswitch.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: URL - C:\WINDOWS\system32\irrol5931.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Qu'en pensez-vous ?

Wise.
Répondre à -Wise-
Trojan-downloader.win32.agent (Résolu)Bonjour, Merci de m'aider. Quand j'ouvre une page web, quelques minutes après j'ai une fenetre ressemblant au pare-feu windows mais en anglais qui apparait et qui dit: trojan-downloader.win32.agent. il me propose de cliquer sur un lien... www.commentcamarche.net/forum/affich-7705233-trojan-downloader-win32-agent
Trojan-Downloader.Win32.Small.tnt (Résolu)Bonjour, Je vous écris pour vous demander de l'aide. Je suis infecté par un cheval de troie: "Trojan-Downloader.Win32.Small.tnt". Mon ordi est normalement protégé par F.Secure délivré par mon fournisseur internet: Neuf. J'ai beau scanner mon... www.commentcamarche.net/forum/affich-5692924-trojan-downloader-win32-small-tnt
Virus Trojan-Downloader.Win32.Small.imu (Résolu)Bonjour, à tous Il y a tres peu mon ordinanteur a ete infecter par un cheval de troie : Trojan-Downloader.Win32.Small.imu Mon antivirus kaspersky [Version 7.0.1.321] arrive à l'éliminer , mais il revient sans cesse . deplus il narrive pas à... www.commentcamarche.net/forum/affich-5259152-virus-trojan-downloader-win32-small-imu
Trojan-downloader-win32.swizzor.bo (Résolu)bonjour, Je suis en Windows XP SP2, et mon antivirus est Kaspersky, lorsque je lance cet antivirus a chaque fois il s'arrete sur la détection du virus "trojan-downloader-win32.swizzor.bo" Je voudrais savoir comment le détruire, car je demande à... www.commentcamarche.net/forum/affich-2161474-trojan-downloader-win32-swizzor-bo
[Trojan] downloader.win32.agent.aii (Résolu)Bonjour, depuis 2 jours, Kasperskay antivirus me dit quelque fois (2-3 fois par jour) qu'il détecte le trojan Trojan-Downloader.Win32.Agent.aii situé dans ALLUSERS/SETUP.EXE donc je le supprime à chaque fois, mais il revient quelques heures plus... www.commentcamarche.net/forum/affich-2610075-trojan-downloader-win32-agent-aii
Infection : Trojan-Downloader.Win32.Zlob.mj (Résolu)Bonsoir, Le code suivant s'est affiché sur mon écran : Code dangereux détecté dans le fichier C:\SYSTEM VOLUME INFORMATION\_RESTORE{58E8BEBA-26A4-45ED-9D92-ED376219F13B}\RP6\A0000128.EXE. Infection : Trojan-Downloader.Win32.Zlob.mj Pouvez-vous... www.commentcamarche.net/forum/affich-2214222-infection-trojan-downloader-win32-zlob-mj
Toutes les réponses pour « Trojan.Downloader.Win32.Adload.J + ... »