OVH Cloud OVH Cloud

au secours ! des spywares dans mon ordinateur

16 réponses
Avatar
Mich
Bonjour,

J'ai eu le malheur de cliquer malenconteusement sur un lien pour truc genre
supercleaner ou je ne sais plus quoi, censé être un anti spyware mais c'est
le contraire.

Bref, depuis, j'ai des fenêtres qui arrivent pour télécharger des logiciels
du même acabit. Aujoud'hui, winantispyware.

En parcourant des forums, je me suis aperçu que les forumiens demandaient
souvent à voir un rapport de Hijackthis. J'en ai donc fait un et le voici.

Si qqun peut m'aider à y voir clair.

Merci

Mich

rapport :

Logfile of HijackThis v1.99.1
Scan saved at 21:50:20, on 23/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers
communs\{262916F0-031C-1036-0402-040310200021}\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PIXELA\ImageMixer for HDD Camcorder\IMx3Launcher.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PCCGUIDE.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\TEMP\idd93.tmp.exe
C:\Documents and Settings\Arnaud\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet
Security 12\pccguide.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CTDrive] rundll32.exe
C:\WINDOWS\system32\drvgeg.dll,startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org
2.0\program\quickstart.exe
O4 - Global Startup: ImageMixer for HDD Camcorder.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {8EC18CE2-D7B4-11D2-88C8-006008A717FD} (NCSView Class) -
http://www.crige-paca.org/ecwplugins/ncs.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{095CFDC4-42F2-46BC-8979-B0C27A3432B5}:
NameServer = 212.27.53.252,212.27.54.252
O17 -
HKLM\System\CS1\Services\Tcpip\..\{095CFDC4-42F2-46BC-8979-B0C27A3432B5}:
NameServer = 212.27.53.252,212.27.54.252
O17 -
HKLM\System\CS2\Services\Tcpip\..\{095CFDC4-42F2-46BC-8979-B0C27A3432B5}:
NameServer = 212.27.53.252,212.27.54.252
O17 -
HKLM\System\CS3\Services\Tcpip\..\{095CFDC4-42F2-46BC-8979-B0C27A3432B5}:
NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner -
C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend
Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro
Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. -
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. -
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

6 réponses

1 2
Avatar
zx
A coup de recherche google, voici quelques cas similaire

mais il va falloir utiliser HijackThis pour avoir le rapport d analyse

http://www.merijn.org/programs.php

avec des resolutions, qui permettront peut etre d'eliminer le votre

http://www.commentcamarche.net/forum/affich-2456992-virus-infecte-par-tmp-exe

http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/virus/virus_wintmpexeiddbtmp-406481/messages-1.html

http://forum.zebulon.fr/index.php?showtopic8187

http://www.pcinpact.com/forum/index.php?showtopic€368
Avatar
zx
http://www.pcentraide.com/index.php?showtopic84

Comment utiliser Hijakthis?:
http://www.pcentraide.com/index.php?showtopicy6
Avatar
zx
sur le forum www/pcentraide.com
ils pourront peut etre vous aider

ils ont l'air de connaitre pas mal


http://www.pcentraide.com/index.php?showtopicy6
Avatar
Mich
J'y vais de ce pas.
C'est de pire en pire, maintenant, j'ai une connexion bas débit qui
s'installe seule, ainsi qu'un nouveau logiciel "virusbuster"....


"zx" a écrit dans le message de news:
45686bd9$0$21145$
sur le forum www/pcentraide.com
ils pourront peut etre vous aider

ils ont l'air de connaitre pas mal


http://www.pcentraide.com/index.php?showtopicy6



Avatar
John of Aix
Mich wrote:
J'ai passé les deux, et aussi en mode sans échec, ça ne m'élimine pas
le problème.

Les fichiers .tmp.exe reviennent tout le temps tout seuls. Je les
supprime à la main toute la journée.


Lancé MSconfig à partir du bouton Démarrer puis Executer (taper msconfig
puis la touche entrée/retour). Decoche tout ce qui te semble bizarre (tu
peux toujours les remettre aprés si tu te gourres), redémarrer et
ignorer l'avertissement de Windows.
Sinon lancer Regedit de la même façon puis dans
HKCU*/Software/Microsoft/Windows/Current version.RunOnce (et Runonce ex
etc). Supprime les entrées bizarres et à voir avec ton problème.

*HKeyCurrentUser

Avatar
Norbert
Salut,

En effet, ce fichier semble louche. Et il a plein de copains du même style
dans le répertoire windows/temp
J'ai tout supprimé (après les avoir fermé de force à coups de CTRL ALT
SUPPR), mais ils reviennent au bout d'une heure, tous seuls, et ils se
remettent dans le gestionnaire de tâches.

J'ai passé spybot et ad aware, à chaque fois ils trouvent des choses et les
éliminent, mais ça revient tout le temps.

AAAAAAAARg, que faire ?



Je reviens de week-end, je vois que ça ne va toujours pas mieux :(
D'après cette page
http://www.sur-la-toile.com/viewTopic_39408_5_spy-et-virus-impossibles-a-deloger(.html
il s'agit de Dialer.Small que avg anti-spyware parvient à bloquer.
Je te conseille donc de télécharger l'avg en question et de le passer
durant la période d'essai gratuite.

--
à bientot (enlever les X pour me répondre)
=================================================== les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
====================================================

1 2