|
| popich | Posté le 25/08/2008 @ 22:46 |
Petit astucien
91 Messages
| Bonsoir a tous, comme beaucoup je suis infecté par trojan.gen {other} sur mon portable sous vista premium, le truc bizzarre est que avast déclenche une alerte uniquement quand je fais une recherche sur google????????????? bien sur j'ai suivi les instructions de base Ad aware,spy bot, CCleaner , scan avec avast, tous çà a jour bien sur et même scan en ligne avec symantec qui ne m'a rien trouvé je sais plus quoi faire si apparemment il faudrait un rapport hijack mais je ne me rappelle plus la procédure, déjà lequel télécharger, comment l'installer et surtout vous poster le rapport. ouf pour finir je n'ai pas trouvé que mon pc rame plus qu'avant bizarre, d'autant plus que sur mon autre pc sous xp SP3 je l'ai chopé aussi pourtant les deux pc ne sont pas en réseau?????
Si une âme charitable pouvait me venir en aide en tout cas merci d'avance.
|
| |
| |
| Publicité |
|
|
| philae | Posté le 25/08/2008 à 23:40 |
Groupe Sécurité 36072 Messages
| |
| |
|
| popich | Posté le 25/08/2008 à 23:44 |
Petit astucien
91 Messages
| bonsoir philae, je viens de retrouver comment poster un rapport HijackThis, par contre c'est quoi l'uac?
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:39:10, on 25/08/2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16711) Boot mode: Normal
Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\OpenOffice.org 2.4\program\soffice.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN C:\Program Files\Internet Explorer\ieuser.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=Pavilion&pf=laptop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: D - {5AC36E44-814B-3614-82FE-26891ED16B53} - C:\Windows\KB728664.dll O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe O4 - Global Startup: ashDisp.exe - Raccourci.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O13 - Gopher Prefix: O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab O23 - Service: Lavasoft Ad-aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
-- End of file - 7223 bytes |
| |
|
| philae | Posté le 25/08/2008 à 23:47 |
Groupe Sécurité 36072 Messages
| |
| |
|
| popich | Posté le 25/08/2008 à 23:55 |
Petit astucien
91 Messages
| ok je te remercie, demain je serai sur le forum après 21h, merci encore
|
| |
|
| popich | Posté le 26/08/2008 à 07:39 |
Petit astucien
91 Messages
| bonjour, voilà comme demandé le rapport Malwarebytes.
Est-ce que ce logiciel peut être utilisé comme on utilise Ad aware par exemple, c'est a dire mise a jour régulière et scan régulier en nettoyant a la fin sans forcément poster le rapport,est-ce dangeureux pour le pc?
merci
Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1087 Windows 6.0.6000
07:27:43 26/08/2008 mbam-log-08-26-2008 (07-27-43).txt
Type de recherche: Examen complet (C:\|) Eléments examinés: 153134 Temps écoulé: 23 minute(s), 32 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ac36e44-814b-3614-82fe-26891ed16b53} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{5ac36e44-814b-3614-82fe-26891ed16b53} (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): C:\Windows\KB728664.dll (Trojan.BHO) -> Quarantined and deleted successfully. |
| |
|
| philae | Posté le 26/08/2008 à 11:29 |
Groupe Sécurité 36072 Messages
| bonjour,
as tu toujours ton alerte d'avast ?
et pour répondre à ta question, oui tu peux utiliser malwarebyte's pour des scans réguliers en prenant soin de faire les màj avant. |
| |
|
| popich | Posté le 26/08/2008 à 21:40 |
Petit astucien
91 Messages
| bonsoir, éh bien j'ai fait le scan avec Malwarebytes ce matin et depuis je n'est plus d'alerte est-ce que cela veut dire que je n'est plus le virus et aussi est-ce que mon rapport hijack est sain? peut être faut t'il en refaire un autre pour confirmer? Par déduction je pense que j'ai été infecté sur mes deux pc en jouant sur goa sans être persuadé, bon maintenant il faut que je refasse la même chose sur mon bureautique pour désinfecter windos xp, je pense que c'est la même manip.
merci |
| |
|
| philae | Posté le 26/08/2008 à 21:53 |
Groupe Sécurité 36072 Messages
| bonsoir,
ton rapport est sain
bon maintenant il faut que je refasse la même chose sur mon bureautique pour désinfecter windos xp, je pense que c'est la même manip.
tu parles d'un autre pc ? |
| |
|
| popich | Posté le 26/08/2008 à 22:04 |
Petit astucien
91 Messages
| bonsoir, oui comme je le disais plus haut j'ai mes deux pc qui ont chopé cette cochonerie pratiquement en même temps, mon pc portable avec vista qui a été nettoyé apparemment avec succés, maintenant il faut que je fasse mon autre pc , un bureautique sous windows xp sp3, je pense refaire les même manip c a d un rapport hijack que je vais vous soumettre ainsi qu'un rapport Malwarebytes qui va je le pense m'enlever les même trojan et notament "popcap".
Je le ferais plus tard dans la semaine, je ferai peut être appel a vos Supers pouvoirs.
Encore merci. |
| |
|
| philae | Posté le 26/08/2008 à 22:32 |
Groupe Sécurité 36072 Messages
| re
ok, tu pourras poster ces 2 rapports à la suite. |
| |
|
|
| Haut de la page |