> Tous les forums > Forum Sécurité
 sign of "win32:Trojan-gen. VC" trouvé par AvastSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
krass
  Posté le 19/03/2007 @ 11:19 
Aller en bas de la page 
Petit astucien

Bonjour, comme indiqué en titre, ce matin, Avast m'a trouvé des "signes" de cette M... et a aussitôt envoyé le fichier incriminé en quarantaine.

J'ai effectué un scan minutieux Avast, passé Spyware Terminator et Spybot : rien de neuf n'a été trouvé... donc à priori plus rien !

Je me premets de vous laisser un log hijackthis, pour le cas où vos yeux exercés repèreraient des traces de ça, ou d'autre chose.

Logfile of HijackThis v1.99.1
Scan saved at 11:08:48, on 19/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\cc\Mes documents\securité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: http://*.windowsupdate.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130703410031
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Je vous remercie par avance !

Publicité
Ananda
 Posté le 19/03/2007 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour Krass

Ton rapport est clean, j'aimerais en voir plus souvent des comme ça.

Tu peux faire un scan en ligne , si tu as des doutes.

A+

krass
 Posté le 19/03/2007 à 11:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Ananda,

Merci pour le coup d'oeil !

Bonne idée pour le scan en ligne, je reviendrai pour le résultat... donc je ne mets pas de suite en "résolu".

edit :apres scan en ligne, rien à signaler... avast a bien fait son boulot;



Modifié par krass le 19/03/2007 13:11
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
19,99 €Sac à outils Stanley STMT0-74101 38 pièces à 19,99 €
Valable jusqu'au 02 Décembre

Cdiscount fait une promotion sur le sac à outils Stanley STMT0-74101 accompagné de 38 pièces et outils qui passe à 19,99 € au lieu de 40 €. Contient : 1 mesure de 3 m, 1 marteau 369 g, 1 pince universelle, 1 pince à bec long, 1 tournevis porte-embout avec 11 embouts, 4 tournevis de précisions, 1 niveau Torpedo, 1 sac souple et 1 jeu de 16 clés mâles.


> Voir l'offre
74,99 €Kit de 16 Go (2x8 Go) de mémoire DDR4 Corsair Vengeance RGB RS 3600 MHz à 74,99 €
Valable jusqu'au 02 Décembre

Cdiscount fait une promotion sur le kit de 16 Go (2x8 Go) de mémoire DDR4 Corsair Vengeance RGB RS 3600 MT/s CL18 à 74,99 € alors qu'on le trouve ailleurs autour de 110 €. Vous pourrez personnaliser la palette de couleurs directement depuis le logiciel Corsair iCU.


> Voir l'offre
999 €PC Portable 16.1' HP Victus (FHD, Core i5 11400H, 8Go/512Go,RTX 3600 6Go) à 999 €
Valable jusqu'au 03 Décembre

Leclerc fait une réduction sur le PC Portable 16.1' HP Victus 16-d0296nf  qui passe à 999 € au lieu de 12990 €. Il comporte un écran IPS Full HD de 16.1 pouces, un processeur Intel Core i5 11400H, 8 Go de RAM, un SSD de 512 Go, une carte graphique dédiée GeForce RTX 3600 Max-P 6 Go, un clavier rétro éclairé, une batterie charge rapide (autonomie 10h). Le tout tourne sous Windows 10 que vous pourrez passer à Windows 11. Une bonne affaire !


> Voir l'offre

Sujets relatifs
Rootkit trouvé par avast
Avast trouve des modules Bizarres dans Firefox ??
Avast trouve un Trojan dans Free Panda Cloud Cleaner!
Avast me trouve une infection Babylon.
Avast me trouve un trojan
Avast me trouve un malware sur ma clef USB ....
Rootkit trouvé par Avast
virus trouve par avast
Avast a trouvé ceci
Avast m'a trouvé SWF:CVE...
Plus de sujets relatifs à sign of "win32:Trojan-gen. VC" trouvé par Avast
 > Tous les forums > Forum Sécurité