Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Besoin d'un avis d'expert sur un rapport Hijack! (infection serwab, etc...) » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Besoin d'un avis d'expert sur un rapport Hijack! (infection serwab, etc...) « ( normale)

Besoin d'un avis d'expert sur un rapport Hijack! (infection serwab, etc...)

Le 28-11-2006 à 21:08 #

Bonsoir,

Bah voilà comme beaucoup je suis infecté par serwab et autre winantivirus2006. Voici mon rapport Hijack si une bonne âme a quelques minutes pour me donner un coup de main! Merci d'avance.

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 21:06:20, on 28/11/2006
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v7.00 (7.00.5730.0011)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\System32\Ati2evxx.exe
  12.   C:\WINDOWS\system32\svchost.exe
  13.   C:\Program Files\Windows Defender\MsMpEng.exe
  14.   C:\WINDOWS\System32\svchost.exe
  15.   C:\WINDOWS\system32\spoolsv.exe
  16.   C:\WINDOWS\system32\Ati2evxx.exe
  17.   C:\WINDOWS\Explorer.EXE
  18.   C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
  19.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  20.   C:\Program Files\Logitech\iTouch\iTouch.exe
  21.   C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
  22.   C:\Program Files\Logitech\MouseWare\system\em_exec.exe
  23.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  24.   C:\WINDOWS\system32\MAFWTray.exe
  25.   C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
  26.   C:\Program Files\iTunes\iTunesHelper.exe
  27.   C:\Program Files\Windows Defender\MSASCui.exe
  28.   C:\WINDOWS\system32\ctfmon.exe
  29.   C:\Program Files\MSN Messenger\msnmsgr.exe
  30.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  31.   C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
  32.   C:\Program Files\M-Audio\Install\EvoInst.exe
  33.   C:\Program Files\Norton AntiVirus\navapsvc.exe
  34.   C:\Program Files\Norton AntiVirus\SAVScan.exe
  35.   C:\WINDOWS\System32\svchost.exe
  36.   C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
  37.   C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
  38.   C:\Program Files\iPod\bin\iPodService.exe
  39.   C:\WINDOWS\System32\svchost.exe
  40.   C:\Program Files\Outlook Express\msimn.exe
  41.   C:\Program Files\Internet Explorer\iexplore.exe
  42.   C:\Program Files\Norton AntiVirus\OPScan.exe
  43.   C:\Program Files\Messenger\msmsgs.exe
  44.   C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
  45.   
  46.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
  47.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  48.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  49.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  50.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  51.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  52.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  53.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  54.   O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
  55.   O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
  56.   O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
  57.   O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  58.   O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
  59.   O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
  60.   O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
  61.   O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
  62.   O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
  63.   O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
  64.   O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
  65.   O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
  66.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
  67.   O4 - HKLM\..\Run: [MAFWTaskbarApp] C:\WINDOWS\system32\MAFWTray.exe
  68.   O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
  69.   O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
  70.   O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
  71.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  72.   O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  73.   O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
  74.   O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  75.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
  76.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  77.   O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
  78.   O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger76480\Program\LDMConf.exe
  79.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
  80.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
  81.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  82.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  83.   O11 - Options group: [INTERNATIONAL] International*
  84.   O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file://H:\components\hidinputmonitorx.ocx
  85.   O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file://H:\components\A9.ocx
  86.   O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
  87.   O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  88.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  89.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  90.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
  91.   O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
  92.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  93.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  94.   O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
  95.   O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
  96.   O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
  97.   O23 - Service: M-Audio Installer (EvoInstallerService) - Unknown owner - C:\Program Files\M-Audio\Install\EvoInst.exe
  98.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  99.   O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
  100.   O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
  101.   O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
  102.   O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
  103.   O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
  104.   O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe








    ______________________________




    Modérateur : Veuillez utiliser les balises code pour éditer vos logs svp. Pour l'utilisation des balises, voir Aide BBCode. Ce même lien est disponible lorsque vous éditez un message. Merci de votre compréhension.

    Freud


    [ Ce message a été modifié par : : freud le 28-11-2006 21:17 ]

    Le 29-11-2006 à 09:12 #

    Telecharger sur le bureau
    F-Secure Blacklight

    = Clic I accept
    = Clic Download
    Enregister sur le bureau
    = Double-clic blbeta.exe
    = Presser une touche quelconque
    = Presser e
    = Presser y
    Attendre la fin du scan, la fenêtre Dos se ferme seule
    un rapport sur le bureau nommé fsbl.xxxx ( xxxx = chiffres).
    Copier /coller le rapport dans la réponse
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 86 visiteurs et 3 toiliens en ligne, ainsi que 3 connectés sur le tchat.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 171 millisecondes sur WWW1.