Rechercher : dans
Par :

Trojan Hoax.Win32.agent

Dernière réponse le 14 sep 2008 à 21:45:34 Kaze37, le 14 sep 2008 à 19:28:58 
 Signaler ce message aux modérateurs

Bonjour,

A la suite de plusieurs téléchargement, mon pc est infecté par un trojan : Hoax.Win32.Agent.fu, et peut-être par d'autres virus. Voici un rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:28:20, on 14/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\found.002\dir0001.chk\Sauze Julien\Mes documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par ISP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 4424 bytes

Je vous remercie de me venir en aide

Configuration: Windows XP
Firefox 3.0.1

1

RClog, le 14 sep 2008 à 19:33:58

Bonsoir

Le rapport semble clean.

Tu est sûr que ce n'est pas un Hoax (faux virus) ?

Répondre à RClog

2

lekid1, le 14 sep 2008 à 19:35:39

TOGANE ET PAS UN VIRUS OCCUN VIRUS PEU TRETER UN SPYWARE SEUL UN ANTI SYWARE PEU TRETER UN SPYWARE SEUL UN ANTI VIRUS PEU TRETER UN VIRUS ! A TU COMPRIT ? ! VA SUR CLUBIC DEJA POUR COMMENCER C UN SITE SAN VIRUS PUI TELECHARGE '( ANTY SPYWARE ) 7 . 5 GRATUIT EN PLUS ET L ORDI SERA TOUT PROPRE

Répondre à lekid1

3

Kaze37, le 14 sep 2008 à 19:41:05

Le nom du virus est Hoax, ou du moins, une partie. Donc c'est un faux virus ???

J'ai tout de même des ralentissements !! J'ai Clean, mais je ne sais pas comment l'utiliser, de peur de faire une ânerie !!!

Veux-tu un rapport Clean ??

Répondre à Kaze37

4

RClog, le 14 sep 2008 à 20:02:55

Fais plutôt un scan avec a-Squared pour voir s'il le trouve

>>http://www.emsisoft.com/fr/software/download/

Choisis la version Free (gratuite)

Répondre à RClog

5

Kaze37, le 14 sep 2008 à 20:31:07

J'ai déjà passé mon Pc avec ce logiciel....Rien !!!

J'ai ensuite utilisé Malewaresbytes' anti-Malewares, rien non plus !!!

Répondre à Kaze37

6

RClog, le 14 sep 2008 à 20:33:28

Fais un dernier essai avec Spybot Search & destroy, il chasse aussi les troyens

>>>http://www.safer-networking.org/fr/index.html

Répondre à RClog

7

Kaze37, le 14 sep 2008 à 20:46:44

Aucun trojan ou autres !!!

C'est bizarre !!!

Répondre à Kaze37

8

 RClog, le 14 sep 2008 à 21:45:34

Alors là je ne vois pas ce qui ralenti la machine, essaie peut être de voir si tu as beaucoup de programmes qui se lancent au démarrage du PC et eventuellement enlève ceux qui ne servent à rien.

Tu peux déjà voir les programme qui se lance avec "Starter"

Mais avant de décocher un programme, assure toi que ce n'est pas un programme système.

Starter >> http://www.clubic.com/telecharger-fiche12492-starter.html

Répondre à RClog