OVH Cloud OVH Cloud

suite post au secours!!!!

6 réponses
Avatar
chris
bonjour

mon pote a des problemes pour surfer.il a l'ouverture de fenetres
intempestives jusqu'a bloquer le PC.

J'ai essayer adaware et spybot, ces 2 log ont trouvés plein de virus et
malwares .
mais ce n'a pas suffit les fenetres apparaissent encore.
Sur les conseils d'un groupe, on m'a dit de poster un log fait avec
hijachthis.
Je signale qu'il est allé fourrer sur des sites pas tres catho.C'etait un
concentré de virus son pc.

Si quelqu'un peut m'expliquer les corrections a apporter pour que cela ne se
reproduise plus.

Cordialement

Chris


Logfile of HijackThis v1.99.1
Scan saved at 21:58:34, on 24/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\LVComsX.exe
C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe
irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin
9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin
9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin
9\Pop3trap.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program
Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD
Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [winsysupd] c:\windows\winsysupd2.exe
O4 - HKLM\..\Run: [winsysban] c:\windows\winsysban2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program
Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program
Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe
TaskBarIcon.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe
O4 - HKLM\..\Run: [MSConfig]
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: OFFICE One 6.0.lnk = C:\Program Files\OFFICE
ONE6.0\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program
Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program
Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O16 - DPF: Interface Chat Voila -
http://chat7.x-echo.com/version6/Applet/vchatsign.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} -
http://www.sexequalite.com/39220/Ovidie.exe
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) -
http://dx.mastacash.com/loader.cab
O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3977} (Djingle InstallAx
Control) - http://www.sexyvip.fr/djingle/install/soft/installax_free.cab
O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\dnrq0195e.dll
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\m864lijq18oe.dll (file
missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. -
C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. -
C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel -
C:\Program Files\Inventel\Gateway\wlancfg.exe

6 réponses

Avatar
R12y
chris :

Si quelqu'un peut m'expliquer les corrections a apporter pour que cela ne se
reproduise plus.
[...]

Platform: Windows XP SP1 (WinNT 5.01.2600)


Se mettre à jour.

--
My Debian/apt repo:
My Fedora/yum Repo:

Avatar
w_stonne
"chris" a écrit dans le message de
news:43d698c8$0$18301$
bonjour

Je signale qu'il est allé fourrer sur des sites pas tres catho.C'etait un
concentré de virus son pc.


Bonsoir,

Pourquoi des sites pas très catho, il est protestant votre pote??????




---
Antivirus avast! : message Sortant sain.
Base de donnees virale (VPS) : 0604-1, 24/01/2006
Analyse le : 24/01/2006 23:27:21
avast! - copyright (c) 1988-2005 ALWIL Software.
http://www.avast.com


Avatar
Jacquouille la Fripouille
Tu peux faire un copier/coller de ton log là :
http://www.hijackthis.de/fr
L'analyse en est correcte à 80-90%

--
Jacquouille
Avatar
rm

bonjour


salut,

mon pote a des problemes pour surfer.il a l'ouverture de fenetres
intempestives jusqu'a bloquer le PC.

J'ai essayer adaware et spybot, ces 2 log ont trouvés plein de virus et
malwares .
mais ce n'a pas suffit les fenetres apparaissent encore.
Sur les conseils d'un groupe, on m'a dit de poster un log fait avec
hijachthis.
Je signale qu'il est allé fourrer sur des sites pas tres catho.C'etait un
concentré de virus son pc.

Si quelqu'un peut m'expliquer les corrections a apporter pour que cela ne se
reproduise plus.


éviter de surfer n'importe où avec un IE mal réglé.
essayer d'autres navigateurs, ne serait-ce que par curiosité.
Installer un pare-feu et le configurer correctement,
car l'AV installé ne semble pas avoir été très efficace


Cordialement

Chris


Logfile of HijackThis v1.99.1
Scan saved at 21:58:34, on 24/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


très bien, on a vu que le SP2 n'améliorait pas la situation.


Running processes:


mode sans echec ici, on dirait, tant pis...

y rester et supprimer les lignes suivantes :

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > http://searchbar.findthewebsiteyouneed.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant > http://searchbar.findthewebsiteyouneed.com

O4 - HKLM..Run: [winsysupd] c:windowswinsysupd2.exe
O4 - HKLM..Run: [winsysban] c:windowswinsysban2.exe

O4 - HKLM..Run: [drsmartloadb] c:drsmartloadb.exe

O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} -
http://www.sexequalite.com/39220/Ovidie.exe
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader Class) -
http://dx.mastacash.com/loader.cab
O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3977} (Djingle InstallAx
Control) - http://www.sexyvip.fr/djingle/install/soft/installax_free.cab
O20 - Winlogon Notify: App Management - C:WINDOWSsystem32dnrq0195e.dll
O20 - Winlogon Notify: Unimodem - C:WINDOWSsystem32m864lijq18oe.dll (file
missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe


rédémarrer et voir l'éventuelle amélioration.

@+
--
rm

Avatar
Jacquouille la Fripouille
Effectivement, y a des trucs pas catho du tout là dedans !
lol

Jacquouille



"rm" a écrit dans le message de
news:1ssvt8hr4noik$

bonjour


salut,

mon pote a des problemes pour surfer.il a l'ouverture de fenetres
intempestives jusqu'a bloquer le PC.

J'ai essayer adaware et spybot, ces 2 log ont trouvés plein de virus et
malwares .
mais ce n'a pas suffit les fenetres apparaissent encore.
Sur les conseils d'un groupe, on m'a dit de poster un log fait avec
hijachthis.
Je signale qu'il est allé fourrer sur des sites pas tres catho.C'etait
un


concentré de virus son pc.

Si quelqu'un peut m'expliquer les corrections a apporter pour que cela
ne se


reproduise plus.


éviter de surfer n'importe où avec un IE mal réglé.
essayer d'autres navigateurs, ne serait-ce que par curiosité.
Installer un pare-feu et le configurer correctement,
car l'AV installé ne semble pas avoir été très efficace


Cordialement

Chris


Logfile of HijackThis v1.99.1
Scan saved at 21:58:34, on 24/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


très bien, on a vu que le SP2 n'améliorait pas la situation.


Running processes:


mode sans echec ici, on dirait, tant pis...

y rester et supprimer les lignes suivantes :

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page > > http://searchbar.findthewebsiteyouneed.com
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant > > http://searchbar.findthewebsiteyouneed.com

O4 - HKLM..Run: [winsysupd] c:windowswinsysupd2.exe
O4 - HKLM..Run: [winsysban] c:windowswinsysban2.exe

O4 - HKLM..Run: [drsmartloadb] c:drsmartloadb.exe

O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} -
http://www.sexequalite.com/39220/Ovidie.exe
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} (MastaCash Loader
Class) -


http://dx.mastacash.com/loader.cab
O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3977} (Djingle InstallAx
Control) - http://www.sexyvip.fr/djingle/install/soft/installax_free.cab
O20 - Winlogon Notify: App Management -
C:WINDOWSsystem32dnrq0195e.dll


O20 - Winlogon Notify: Unimodem - C:WINDOWSsystem32m864lijq18oe.dll
(file


missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
FilesAlwil


SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program
FilesAlwil


SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe


rédémarrer et voir l'éventuelle amélioration.

@+
--
rm



Avatar
Jacquouille la Fripouille
"Jacquouille la Fripouille" a écrit dans le
message de news:43d78c68$0$18315$
Effectivement, y a des trucs pas catho du tout là dedans !
lol

Ton pote est allé surfer sur des sites de Q et il s'est chopé des dialers

plein le PC, style carpediem et autres cochonneries.

--
Jacquouille