Rechercher : dans
Par :

Rapport du 5 janvier 08

Dernière réponse le 30 mar 2008 à 14:42:21 rwbly, le 5 jan 2008 à 17:13:20 
 Signaler ce message aux modérateurs

Bonjour,

voici le rapport HiJackThis de ce jour

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:10:45, on 05/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\Philips\SPC610NC\Monitor.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\VPro610.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.blackle.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: VProperty.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
End of file - 2905 bytes

Meilleures réponses pour « rapport du 5 janvier 08 » dans :
Loi Godfrain du 5 janvier 1988 Voir Loi n° 88-19 du 5 Janvier 1988 Travaux préparatoires Assemblée nationale proposition de loi n°352 rapport de M. André, au nom de la commission des lois, n°744 discussion et adoption le 15 juin 1987 Sénat proposition de loi, adoptée...

1

Sacles, le 5 jan 2008 à 17:18:18

Bonsoir,

Tu as des problèmes?

Salut.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CookieSafe-CustomizeGoogle-RefControl

Répondre à Sacles

2

cyrildu17, le 5 jan 2008 à 17:35:34

Des soucis ? ( je soupçonne un trojan )
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

3

cyrildu17, le 5 jan 2008 à 17:42:18

Bon pour commencer , fixe ces lignes ( coche la case a leur gauche , puis ' fixchecked ' )

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

************************************************************­********************************

Aprés , télécharge A-squared , fait un scan complet , supprime tout ce qu'il trouve.


Une fois le scan FINI poste un autre rapport HJT.

A+
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

4

Sacles, le 5 jan 2008 à 17:56:34

Bonjour,

Je conseillerai plutôt de ne jamais supprimer aveuglément des "choses" trouvées lors des scans. Les faux-positifs n'étant pas rares, une suppression sans discernement pourrait compromettre le bon fonctionnement de certaines fonctions de la machine.

Téléchargement d'A2, mieux vaut, c'est un conseil général, faire cela sur le site de l'éditeur: http://www.emsisoft.com/fr/software/download/

Salut.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CookieSafe-CustomizeGoogle-RefControl

Répondre à Sacles

5

cyrildu17, le 5 jan 2008 à 18:02:59

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



Tu penses que cela aura une incidence sur son système ?? non. Alors je ne voit pas ou est le problème...


Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

6

Sacles, le 5 jan 2008 à 18:12:45

Re,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Cette BHO correspond à Windows Live Messenger.

Tu as eu des problèmes avec Windows Live Messenger?

Salut.
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CookieSafe-CustomizeGoogle-RefControl

Répondre à Sacles

7

rwbly, le 6 jan 2008 à 11:39:30

Bonjour,

non je n ai eu aucun problème en particulier avec MSN.

Par contre hier soir j ai regardé un film et le PC s est eteind tout seul ! je suis resté la dessus.

Je coche donc ce que tu me dis et te renvoie un scan pour vérif... merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:09, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\Philips\SPC610NC\Monitor.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\VPro610.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.blackle.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\Philips\SPC610NC\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: VProperty.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
End of file - 2796 bytes

Répondre à rwbly

8

cyrildu17, le 6 jan 2008 à 12:08:02

Ok

A-Squared a t'il trouvé quelque chose ?

*****************************************

Aprés , télécharge OTMovIt

Une fois téléchargé double-clique sur OTMoveIt.exe pour le lancer.
copie la ligne qui se trouve en dessous

C:\WINDOWS\VPro610.exe

et colle-les dans le cadre de gauche de OTMoveIt : "Paste List of Files/Folders to be moved."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte.


*****************************************

Pas de pare-feu :/ par -----> ICI

*****************************************

Télécharge Spybot et Ad-aware

Lance les scans

*****************************************

Un fois tout cela télécharger Cleanup , lance le est choisi l'option ' cleanup'

*****************************************

Aprés tout cela et SEULEMENT aprés poste un autre rapport HJT.


a+
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

9

Sacles, le 6 jan 2008 à 13:33:20

Bonjour,

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) sans doute alors Infection SmitFraud

Salut
Mes extensions préférées pour FireFox: AdBlock Plus-NoScript-CookieSafe-CustomizeGoogle-RefControl

Répondre à Sacles

10

cyrildu17, le 6 jan 2008 à 15:10:24

Excuse moi , mais il faut arrêter la paranoïa , de plus le fichier est manquant...
Et si tu regarde la plupart des personne qui poste un HJT , les 3/4 on ce fichier dans leur rapport... on le fixe et on en reparle plus..
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

11

rwbly, le 6 jan 2008 à 17:22:43

Excuse moi mais la derniere fois ( parce que la je l ai refait le pc) ca a mis + de 10 interventions.
je ne t embete plus et te remercie...

Répondre à rwbly

13

cyrildu17, le 6 jan 2008 à 20:00:55

Hein ? je comprend pas la... :S
Un pti c*n + un pti c*n = 1gros c*n
Stoppez l'invasion !

Répondre à cyrildu17

12

rwbly, le 6 jan 2008 à 17:23:05

Merci

Répondre à rwbly

14

rwbly, le 28 fév 2008 à 21:59:32

Merci

Répondre à rwbly

15

cyrildu17, le 28 fév 2008 à 22:02:33

Tu te répétes. ☼ ☼ ☼ ♪ See γou ℓater ♪ ☼ ☼ ☼
→ Dans le forum virus/sécurité , chaque cas est différent , merci de ne pas utiliser les logiciels ' prescrits ' lors d'une désinfection même si vous avez le même problème.

Répondre à cyrildu17

16

rwbly, le 29 fév 2008 à 18:25:39

Merci

Répondre à rwbly

17

cyrildu17, le 29 fév 2008 à 18:42:32

De rien. ☼ ☼ ☼ ♪ See γou ℓater ♪ ☼ ☼ ☼
→ Dans le forum virus/sécurité , chaque cas est différent , merci de ne pas utiliser les logiciels ' prescrits ' lors d'une désinfection même si vous avez le même problème.

Répondre à cyrildu17

18

 rwbly, le 30 mar 2008 à 14:42:21

Merci

Répondre à rwbly