Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Analyse Hijackthis Virus » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Analyse Hijackthis Virus « ( résolue)

Analyse Hijackthis Virus

» Liste des Forums » Virus, troyens, etc... » Discussion
» Discussion disponible en mode résumé (4 messages)

Le 15-06-2006 à 14:07 #

Bonjour a tous.

J'ouvre un nouveau fil de discussion car j'ai rattraper un virus!

Je ne connais pas le nom de ce virus car mon antivirus Norton ne me trouve rien d'anormal!!

Je postes un log Hijackthis:

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 13:57:49, on 15/06/2006
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
  14.   C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
  15.   C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
  16.   C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
  17.   C:\WINDOWS\system32\spoolsv.exe
  18.   C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
  19.   C:\Program Files\ewido anti-malware\ewidoctrl.exe
  20.   C:\Program Files\Norton AntiVirus\navapsvc.exe
  21.   C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
  22.   C:\WINDOWS\Explorer.EXE
  23.   C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  24.   C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
  25.   C:\Program Files\ipwins\ipwins.exe
  26.   C:\Program Files\Yahoo!\YCOMMON.exe
  27.   C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
  28.   C:\Documents and Settings\JIMMY\Bureau\HijackThis.exe
  29.   
  30.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
  31.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
  32.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  33.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
  34.   O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
  35.   O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
  36.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  37.   O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  38.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  39.   O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
  40.   O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\SymProbe.exe -r "C:\Program Files\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
  41.   O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe
  42.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
  43.   O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
  44.   O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
  45.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  46.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  47.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  48.   O20 - AppInit_DLLs: pushow31.dll
  49.   O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
  50.   O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
  51.   O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
  52.   O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
  53.   O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LiveUpdate\LuComServer_3_0.EXE
  54.   O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
  55.   O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
  56.   O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
  57.   O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
  58.   O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
  59.   O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
  60.   O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe


    Merci de m'aider et a bientot...

    Le 15-06-2006 à 22:47 #

    Bonsoir djimmaille,j'analyse ton log et je te donne la marche à suivre.

    Bonne soirée.

    Le 16-06-2006 à 00:08 #

    Bonsoir a tous.

    Merci Gladiateur de vouloir m'aider et a bientôt...

    Le 16-06-2006 à 00:38 #

    ok rien de bien méchant dans ton log fait ceci:

    1)Télécharge smitfraudfix
    siri.urz.free.fr/Fix/SmitfraudFix.zip

    2) Dézippe la totalité de l'archive sur ton bureau.

    3) Double cliquer sur smitfraudfix.cmd
    Sélectionne l'option 1 dans le menu pour créer un rapport
    sauvegarde ce rapport et poste le ici dans une réponse.

    Le 16-06-2006 à 03:48 #

    re Gladiateur.

    Merci de ton aide rapide.

    J'ai fait ce que tu m'as dit.

    Je postes mon rapport smitfraudfix:

    SmitFraudFix v2.61

    Rapport fait à 3:52:41,04, 16/06/2006
    Executé à partir de C:\Documents and Settings\JIMMY\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JIMMY\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JIMMY\Favoris


    »»»»»»»»»»»»»»»»»»»»»»»» Bureau


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"=""
    "SubscribedURL"=""
    "FriendlyName"=""

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    Merci encore et a bientôt...

    Le 16-06-2006 à 10:17 #

    Bonjour djimmaille,maintenant tu fait l'option 2 et tu poste le rapport,n'oublie pas d'utiliser les BBcode pour mettre ton rapport.

    ensuite:

    1) Télécharger et installer

    - Ccleaner =>www.clubic.com/telecharger-fiche14492-ccleaner-crap-cleaner-.html

    - La version d'évaluation d'ewido =>download.ewido.net/ewido-setup.exe

    2) -Utilise Ccleaner pour faire le ménage sur ton disque dur
    -Dans Nettoyeur
    -Laisse cochée les cases des onglets Windows et [/bleu]Applications
    -Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
    -Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage

    3) Fais un scan avec ewido
    * Clique sur Scanner puis sur Scan complet du système
    * Si des fichiers infectés sont trouvés, garde l'option par défaut Supprime avec la ligne Créer des copies de sauvegarde cryptées dans la quarantaine cochée
    * A la fin du scan,Sauver le rapport.

    4) poste le rapport de ewido

    Bonne journée.

    Le 16-06-2006 à 11:34 #

    bonjour djimmaille,

    re glad djimmaille a dejà tous ces logiciels, j'ai suivi son problème de près... Il suffit juste de les executer de nouveau s'il les a desisnstaller, mais c'est pas le cas, je vois ewido, Il faut faire juste gaffe , car sa durer libre est de 30 jours,depuis ton dernier problème resolu djimmaille, sinon il faut le desinstaller et le reinstaller

    Il n'y a rien sur ton log d'important ! hormis ceci
    O4 - HKLM\..\Run: [IpWins] F:\Program Files\ipwins\ipwins.exe => c'est pas claire dutout

    et c'est bizarre qu'il ne soit pas reconnu normalement ici norton
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    ???????
    peut être as tu installé et desinstallé norton plusieurs fois ?
    Et hormis que je n'aime pas norton 2005, mais ca c'est un autre problème

    MAIS CE N'EST PAS DU LE MEME log QUE TU M'AS ENVOYé EN mp, lorsque je t'ai demandé d'ouvrir un fil bIZARRE
    Enfin, explique moi ce que tu r"encontre comme symptomes ou problème qu'on comprenne mieux
    merci a +


    Ps: par contre , je te conseille de paser sybot et ADware que tu trouves ici


    comment se debarraser des spyware




    [ Ce message a ete modifié par : : mariam le 16-06-2006 11:44 ]

    Le 16-06-2006 à 12:39 #

    Bonjour Mariam ,moi aussi j'ai trouvé cette ligne bizard O4 - HKLM\..\Run: [IpWins] F:\Program Files\ipwins\ipwins.exe.Bon je viens de faire des recherches a son sujet et enfait il se trouve que c'est une petite bébéte. regarde ici pour plus d'information => clique
    et ici aussi => clique

    donc pour l'enlever il faudrai faire:


    1)cliquer sur demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:
    ipwins si il ci trouve le supprimer

    2) fixer la ligne O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe

    3) supprimer le dossiers dans les fichiers cachés => C:\Program Files\ ipwins





    Le 16-06-2006 à 12:47 #

    Bonjour a tous.

    Merci Mariam et Gladiateur de m'aider.

    Pour Norton je ne s'est pas si je l'ai installer et désinstaller plusieurs fois vu que c'est un copain qui me l'a fait sans que je sois avec.
    Pour le log Hijackthis je ne comprends pas pourquoi ce n'est pas le méme!

    Je n'ai pas de gros problèmes avec mon pc, j'ai juste des fenêtres internet qui s'ouvrent de temps en temps c'est pour ça que je voulais attendre pour ouvrir un nouveau fil.

    Je vais exécuter l'option 2 et je posterai mon rapport ensuite.

    Merci encore de m'aider et a bientôt...

    Le 16-06-2006 à 12:52 #

    c'est bien ce que je pensais glad

    djimmaille
    telecharge Prevx 1 ici tu as le tuto
    comme indiqué sur mon fil
    et applique les consignes donnée par glad ici pour le suprimer

    16-06-2006 a 12:39, gladiateur :
    Bonjour Mariam ,moi aussi j'ai trouvé cette ligne bizard O4 - HKLM\..\Run: [IpWins] F:\Program Files\ipwins\ipwins.exe.Bon je viens de faire des recherches a son sujet et enfait il se trouve que c'est une petite bébéte. regarde ici pour plus d'information => clique
    et ici aussi => clique

    donc pour l'enlever il faudrai faire:


    1)cliquer sur demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:
    ipwins si il ci trouve le supprimer

    2) fixer la ligne O4 - HKLM\..\Run: [IpWins] C:\Program Files\ipwins\ipwins.exe

    3) supprimer le dossiers dans les fichiers cachés => C:\Program Files\ ipwins


    a++


    [ Ce message a ete modifié par : : mariam le 16-06-2006 12:53 ]
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 92 visiteurs et 2 toiliens en ligne.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 178 millisecondes sur WWW1.