rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Cheval de troie Win32:SdBot-gen44

jayjaybox, le mardi 1 mai 2007 à 19:20:03
bonjour
j'ai avast qui m'annonce que j'ai un cheval de troie sur mon ordi. Je le supprime mais a chaque demarrage, c'est la meme chose !
j'ai fait un rapport Highjackthis, je colle le rapport :
Logfile of HijackThis v1.99.1
Scan saved at 19:04:51, on 01/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolb­arNotifier.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

Merci de m'aider
mon pc rame et j'ai un message d'erreur generic host process for win 32 ... je n'ai plus le son sur les fichiers media....
Configuration: Windows XP
Firefox 1.5.0.11
Répondre à jayjaybox  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
titemarie, le mardi 1 mai 2007 à 19:21:59
ta koi comme antivirus?
Répondre à titemarie

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le mardi 1 mai 2007 à 19:22:18
Salut.

**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
http://www.ewido.net/en/download/
et l'installer.

Son tuto (merci malekal_morte) : http://www.malekal.com/tutorial_AVG_AntiSpyware.php

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le mercredi 2 mai 2007 à 14:23:33
salut
je viens d'achever tout ce que tu m'as demandé: je colle les rapports:
BitDefender Online Scanner







Scan report generated at: Wed, May 02, 2007 - 13:56:56









Scan path: C:\;D:\;















Statistics

Time


02:43:58

Files


560387

Folders


6186

Boot Sectors


2

Archives


9090

Packed Files


103417







Results

Identified Viruses


1

Infected Files


1

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


1







Engines Info

Virus Definitions


503616

Engine build


AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins


14

Archive plugins


38

Unpack plugins


6

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\All Users\Documents\setup.exe


Infected with: Trojan.Downloader.Agent.BBY

C:\Documents and Settings\All Users\Documents\setup.exe


Disinfection failed

C:\Documents and Settings\All Users\Documents\setup.exe


Deleted

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:09:41 01/05/2007

+ Résultat de l'analyse:



:mozilla.7:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.122:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.123:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.124:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.179:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.182:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.100:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.101:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.189:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.61:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.62:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.76:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.50:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.27:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.32:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.33:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.34:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.35:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.36:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.117:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.118:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.119:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.120:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.87:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.96:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.103:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.104:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.105:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.135:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Findwhat : Nettoyé.
:mozilla.41:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.42:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.43:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.133:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.134:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.89:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.170:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.127:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.128:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.129:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.130:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.131:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.132:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.37:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.38:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.40:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.126:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.90:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\JAYJAY\Cookies\jayjay@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.20:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.21:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.22:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.23:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.24:C:\Documents and Settings\JAYJAY\Application Data\Mozilla\Firefox\Profiles\ao2yms8b.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport


Voila ca a ete un peu lg car mon disq dur est plein... Que dois je faire maintenant...
A+
Répondre à jayjaybox

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le mercredi 2 mai 2007 à 23:30:33
Toujours ton msg generic host process?
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le jeudi 3 mai 2007 à 18:19:23
Salut
oui il y est tjs et le message du cheval de troie aussi ... c'est une horreur je comprends pas comment ca a pu s'infiltrer tant je suis protégé... enfin je crois
...
HEEELP
Répondre à jayjaybox

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le vendredi 4 mai 2007 à 13:34:26
Télécharge SmitfraudFix

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Dézippe-le sur le Bureau.
Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
Choisis l'option 1 (Recherche)
Poste le rapport ici

Repostes un log hijackthis aussi, stp.
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le vendredi 4 mai 2007 à 19:18:36
salut
voila :
SmitFraudFix v2.174

Rapport fait à 19:16:26,68, 04/05/2007
Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolb­arNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JAYJAY\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JAYJAY\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="lsass.exe"


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-434FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DF5939C0-F85F-4809-85DC-8FD7E975CC8F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

et encore:
Logfile of HijackThis v1.99.1
Scan saved at 19:18:00, on 04/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Documents and Settings\JAYJAY\Mes documents\Logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service de sécurité matérielle (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

???

A+
Répondre à jayjaybox

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le samedi 5 mai 2007 à 14:05:14
Coche et fixes ces lignes:

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

*************************

Redémarre en mode sans échec

Redémarre l'ordinateur. Après les écritures du BIOS, appuies sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.

Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).

Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience.

Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
Sauvegarde le rapport.

3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix


Après on fait le point sur ton problème.
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le dimanche 6 mai 2007 à 23:03:05
salut
Voici le rapport :
SmitFraudFix v2.174

Rapport fait à 22:53:55,20, 06/05/2007
Executé à partir de C:\Documents and Settings\JAYJAY\Bureau\Nouveau dossier
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\DOCUME~1\ALLUSE~1\MENUDM~1\Online Security Guide.url supprimé
C:\DOCUME~1\ALLUSE~1\MENUDM~1\Security Troubleshooting.url supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-4­34FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-4­34FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0B1C2B1D-2CB2-478A-AEC2-4­34FCD4FC492}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"="lsass.exe"


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Bonne nuit
A+
Répondre à jayjaybox

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le lundi 7 mai 2007 à 13:14:58
Où en sont tes problèmes?
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le lundi 7 mai 2007 à 18:56:43
salut
toujours pareil g un message d'erreur generic host process for win 32...
Et mon pc ne lit plus les musiques...
A+
Répondre à jayjaybox

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
blondin777, le mardi 8 mai 2007 à 12:00:48
Installes le SP2.

Ton problème n'est pas d'ordre viral.

Essaies de telecharegr ça:

http://download.microsoft.com/...

Pour tes fichiers multimédia, désinstalles ta carte son et redemarres pour la réinstaller.

Querlle est la marque de ton pc?
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jayjaybox, le mardi 8 mai 2007 à 18:56:49
salut
mon pc est un hp...
J'ai deja installé le sp2 il y a un an et mon pc n'a plus redemarré, j'ai mis deux jours a reparer ce truc... tt ca a cause du sp2..
de + j'ai tjs le cheval de troie sité en haut... Il ne veut pas partir
Que faire?
Dois je tenter de reinstaller comme tu m'as dit???
A+
Répondre à jayjaybox

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 blondin777, le mardi 8 mai 2007 à 20:31:30
Repostes un rapport AVG et un rapport bitdefender en ligne, stp.
Le savoir n’est richesse que s'il est partagé
Répondre à blondin777
Logiciels pertinents trouvés dans les téléchargements
Télécharger Virtual Magnifying Glass 3.2.1Virtual Magnifying Glass - Virtual Magnifying Glass est une loupe gratuite et libre pour les système Windows et Linux. Très simple d'emploi, elle est...Catégorie: Loupe
Licence: Freeware/gratuit
Télécharger 7Zip 4.577Zip - 7-Zip est un utilitaire de compression/décompression libre pour systèmes Windows 32-bit. Il est très simple à utiliser:...Catégorie: Compression/Décompression
Licence: Open Source
Télécharger ICEOWS 4.20bICEOWS - ICEOWS a été créé pour vous rendre la vie plus facile dans la manipulation de fichiers d'archives en particulier avec des...Catégorie: Compression/Décompression
Licence: Freeware/gratuit
Télécharger VirtualDub 1.8.5VirtualDub - VirtualDub est un outil de capture et d'édition de vidéos pour les plateformes Windows 32-bit (98/ME/NT4/2000/XP/Vista)....Catégorie: Montage vidéo
Licence: Open Source
Plus de logiciels gratuits sur « cheval de troie Win32:SdBot gen44 »