Hiddenext et tr qq chose!!

Fermé
snoop - 17 janv. 2011 à 02:38
 Utilisateur anonyme - 29 janv. 2011 à 12:28
Bonjour,
Voila je suis entrain de nettoyer un c et des fichier ne veulent pas se supprimé donc scna antivir et 4 virus detecter!!

j'ai tenter de suprimer redemarré et fait un scan hisjackthis je vous post le rapport et vous demande de l'aide pour la suite s'il vous plait merci!!

le rapport qui n'est pas très grand j'attend vos réponse pour cocher ce qui faut merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:32:36, on 17/01/2011
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FsUsbExService.Exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TFNF5.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\TPSBattM.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res
O4 - HKCU\..\Run: [amva] C:\WINDOWS\System32\amvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Win32 exe file] winstr32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Win32 exe file] winstr32.exe (User 'Default user')
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\System32\FsUsbExService.Exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

118 réponses

salut alors j'espère que la manip est bien faites, et que ca aide.

@++
0
Utilisateur anonyme
27 janv. 2011 à 20:24
salut aucun de tes liens n'aboutit aux fichiers que je t'ai demandé d'analyser chez moi
0
alors j'ai mal procédé je comprend pas exactement!
J'ai coller les emplacement que tu ma donnée dans la barre parcourir et j'ai lancé l'analyse !
Ce n'est pas ainsi qu'il faut faire?

moi quand je clic sur un lien ca me mène au rapport

pour exemple .pif:
submission date: 2011-01-27 20h13
current statu finished 0/43 (0,0%)
!
et un eliste d anti virus en dessous
0
Utilisateur anonyme
27 janv. 2011 à 22:09
'est le lien de ces pages qu'il me faut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c est ce que je t'ai coller bouge pas je tente un truc
0
http://www.cijoint.fr/cjlink.php?file=cj201101/cij0YZUtkU.txt

et comme ca c'est bon ?

Je comprend pzas ce qui t empeche de les voir?
0
salut bon j'espère que tu as réussi a voir ce qu'il fallait voir :)**Moi en attendant j'ai refait un scan antivir et surprise plein d'alerte !

je crois que je vais opter pour la ré installation, je perd éspoire !
En plus je dois le rendre ce week end !

Bon je vous post le dernier scan antivir ca peut peut etre servir y en as des nouveau j'ai vu :( !

scan antivir : http://www.cijoint.fr/cjlink.php?file=cj201101/cijUTEk3xH.txt
0
Utilisateur anonyme
28 janv. 2011 à 12:19
salut desinstalle antivir et met la version 10
0
salut je vais faire ca mais est ce que ca va nous avancer?

je te pose un scan apres ou non !

AI je d'autres manip a faire si tu pouvais t'avancer un peu ca me permettrai de me bloquer dessus le week end avant de le rendre !

on as un peu de mal a se synchronisé :)
0
Utilisateur anonyme
28 janv. 2011 à 16:47
oui poste apres scan

0
ben déja faudrait pouvoir l'installer le pc en question n'est pas adapté antivir me demande la mise a jour sp4???

Et je ne peut meme pas telechagrer windows update erreur aussi !

je tente un scan en ligne avec panda security je n'ai trouver que ca comme solution pour un scan a jour non ?
0
Utilisateur anonyme
28 janv. 2011 à 17:40
oui
0
Bon désolé mais ca mcommence a me sortir par les oreilles!
Bon le scan n'est toujours pa terminé mais je doit partir c'est pas possible que tu me disent exactement ce qu'il y a et si ce n'est pas préférable de re installer un os directement plutot que de perdre tout ce temps !!

Désolé je ne veut pas manqué de respect ou autres et vous remercie beaucoup de votre patiente masi moi je commence a perdre la mienne !!
L'analyse panda n'est qu'a 30% est dejà 15 infections!

JE doit voir le propiretaire du pc ce soir et si je lui dit encore que cette semaine ben rien de plus ben y va pas etre content!

Bref si c'est fesable je ré installe windows j'y fou les pilotes et au revoir le pc!!

La je commence vraiment a saturé!
j'espère que vous ne prendrez pas ça pour vous; au contraire je vous suis très reconnaissant mais j'ai autant l'impression de vous faire perdre votre temps en plus du mien !

Donc si vous n'avez pas d'autres solution ou quoi ben dites moi au moins si oui ou non je peut ré installer sans avoir la peur que ce rootkit revbienne après !

merci cordiallement franck

Ps je reviendrai d'ici une heure ou deux je doit partir mais n'hesiteza pas a répondre merci
0
Utilisateur anonyme
28 janv. 2011 à 18:58
tu peux les enumerer les infections Panda ?
0
Je t envoie le rapport qu'il a quand meme effectuer merci encore désolé de m'emporter mais c'est a devenitr chauve :)!

;***********************************************************************************************************************************************************************************
ANALYSIS: 2011-01-28 19:00:02
PROTECTIONS: 0
MALWARE: 14
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@atdmt[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@mediaplex[1].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@com[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@weborama[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\documents and settings\administrateur\cookies\administrateur@smartadserver[1].txt
00278769 Application/PRScheduler HackTools Yes 0 Yes No c:\documents and settings\administrateur\menu démarrer\programmes\démarrage\powerreg scheduler.exe
00590315 Rootkit/Agent.LNB HackTools No 0 Yes No c:\system volume information\_restore{77fd3881-f341-4d81-9b9a-07b7ab21e0b0}\rp78\a0045763.sys
01675833 Trj/SMSlock.C Virus/Trojan No 0 Yes No c:\system volume information\_restore{77fd3881-f341-4d81-9b9a-07b7ab21e0b0}\rp78\a0045768.exe
06162619 Trj/Banbra.GQU Virus/Trojan No 1 Yes No c:\documents and settings\administrateur\bureau\avenger\avenger.exe
06162619 Trj/Banbra.GQU Virus/Trojan No 1 Yes No c:\documents and settings\administrateur\bureau\avenger.zip[avenger.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
133387 MEDIUM MS06-065
133386 MEDIUM MS06-064
133385 MEDIUM MS06-063
133379 HIGH MS06-057
131654 HIGH MS06-055
129977 MEDIUM MS06-053
126093 HIGH MS06-051
126092 MEDIUM MS06-050
126087 HIGH MS06-046
126086 MEDIUM MS06-045
126083 HIGH MS06-042
126082 HIGH MS06-041
126081 HIGH MS06-040
123421 HIGH MS06-036
123420 HIGH MS06-035
120825 MEDIUM MS06-032
120823 MEDIUM MS06-030
120818 HIGH MS06-025
120815 HIGH MS06-022
120814 HIGH MS06-021
117384 MEDIUM MS06-018
114666 HIGH MS06-015
114664 HIGH MS06-013
111790 MEDIUM MS06-011
108744 MEDIUM MS06-008
108743 MEDIUM MS06-007
108742 MEDIUM MS06-006
104567 HIGH MS06-002
104237 HIGH MS06-001
101055 HIGH MS05-054
96574 HIGH MS05-053
93396 HIGH MS05-052
93395 HIGH MS05-051
93454 MEDIUM MS05-049
;===================================================================================================================================================================================

c'est tout ce que j'ai désole j'ai pas eu le temp de noter !
JE suis deja entrain de rater mon train !
0
Utilisateur anonyme
28 janv. 2011 à 19:10
vois si tu peux supprimer ca :

c:\documents and settings\administrateur\menu démarrer\programmes\démarrage\powerreg scheduler.exe
0
Salut voila j'ai réussi a supprimé ce fichier!

Par contre je n'ai qu'une petite connexion la ou je suis donc ne pourrait pas trop télécharger en cas de programme de desinfection a download!

Alors que puise faire d'autre ?

MErci
0
Utilisateur anonyme
29 janv. 2011 à 12:28
redemarre ton pc normalement et fais des tests voir si ca va mieux

=======================

de plus :

-> ▶ Scan BitDefender

▶ Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

▶ Clique en bas au milieu sur analyse gratuite
▶ Accepte la licence et laisse-le installer l'Active x..
▶ Laisse-toi guider. Colle son rapport ici.


Aide
0