OVH Cloud OVH Cloud

troj swizzor.ej .ef .ga .dq .ea .eh

8 réponses
Avatar
skywalkeramoteur
Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là dans
le pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse journalière par AV.
et puis...
Analyse par securiser.com et là surprise, il me trouve cette saloperie.
Panda AV en ligne ne trouve rien, a² ne trouve rien non plus ce qui est
plus surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en route
l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y
arrive plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal

8 réponses

Avatar
DROGER Jean-Paul
skywalkeramoteur a formulé ce lundi :
Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là dans le
pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse journalière par AV.
et puis...
Analyse par securiser.com et là surprise, il me trouve cette saloperie.
Panda AV en ligne ne trouve rien, a² ne trouve rien non plus ce qui est plus
surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en route
l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y arrive
plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal


cherche aussi sur google pour voir si connu du gd public!
sinon sur le site de securiser ils donnent souvent des explications!

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)

Avatar
Ninou
Le Mon, 15 Aug 2005 10:48:23 +0200, skywalkeramoteur
a écrit:

Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là dans
le pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse journalière par AV.
et puis...
Analyse par securiser.com et là surprise, il me trouve cette saloperie.
Panda AV en ligne ne trouve rien, a² ne trouve rien non plus ce qui est
plus surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en route
l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y
arrive plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal


Fais le ménage avec Hijackthis car il s'installe comme BHO dans internet
explorer.

--
Ninou
Gratilog, le catalogue des logiciels gratuits
http://www.gratilog.net/

Avatar
skywalkeramoteur
Le Mon, 15 Aug 2005 10:48:23 +0200, skywalkeramoteur
a écrit:


Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là dans
le pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse journalière par AV.
et puis...
Analyse par securiser.com et là surprise, il me trouve cette saloperie.
Panda AV en ligne ne trouve rien, a² ne trouve rien non plus ce qui est
plus surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en route
l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y
arrive plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal



Fais le ménage avec Hijackthis car il s'installe comme BHO dans internet
explorer.

--
Ninou
Gratilog, le catalogue des logiciels gratuits
http://www.gratilog.net/
Bonjour,

oui j'ai ce programme et j'ai essayé mais cela dépasse, je dois
l'avouer, mes compétences en terme d'interprétation du log... je vous le
joinds donc histoire de savoir si ce machin là est apparent pour
quelqu'un qui sait!
et hop...
Logfile of HijackThis v1.99.1
Scan saved at 18:41 Pascal, on 15/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:WINDOWSSystem32dllhost.exe
C:WINDOWSsystem32crypserv.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesKerioPersonal Firewallpersfw.exe
C:WINDOWSSystem32tcpsvcs.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32tlntsvr.exe
C:WINDOWSExplorer.EXE
C:WINDOWSautoclk.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
C:Program FilesJavaj2re1.4.2_04binjusched.exe
C:Program FilesMessengerPlus! 3MsgPlus.exe
D:sauvegardesMes documentsLogiciels TéléchargésNoSpam.exe
C:Program FilesWinBarWinBar.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:Program FilesMessengermsmsgs.exe
C:Program FileseMuleemule.exe
C:Program FilesMozilla Thunderbirdthunderbird.exe
C:Documents and SettingsEssertel PascalBureauHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.qixpzwdmaa.us/acg/jAQ4YuSZGXmL2UdOhXCQW5qQaSbgDBmuzVCDwUJ3_eOJp1xkqFPym8SRbH7/.jsp
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.free.fr/
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:program filesgooglegoogletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar1.dll
O4 - HKLM..Run: [autoclk] autoclk.exe
O4 - HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 - HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVG7avgemc.exe
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_04binjusched.exe
O4 - HKLM..Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKCU..Run: [NoSpam] D:sauvegardesMes documentsLogiciels
TéléchargésNoSpam.exe
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - Startup: WinBar.lnk = C:Program FilesWinBarWinBar.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~1binresourcesWebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page -
res://C:Program FilesGoogleGoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:Program
FilesGoogleGoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavaj2re1.4.2_04binnpjpi142_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavaj2re1.4.2_04binnpjpi142_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) -
http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) -
http://downloads.winwise.fr/Common/npwwg.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/15b8ba4747b2d0237420/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30043.www3.hp.com/hpdj/en/check/qdiagh.cab?322
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. -
C:WINDOWSSYSTEM32crypserv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSSystem32nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies -
C:Program FilesKerioPersonal Firewallpersfw.exe


Avatar
Grenache
skywalkeramoteur wrote:
Le Mon, 15 Aug 2005 10:48:23 +0200, skywalkeramoteur
a écrit:


Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là
dans le pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse
journalière par AV. et puis...
Analyse par securiser.com et là surprise, il me trouve cette
saloperie. Panda AV en ligne ne trouve rien, a² ne trouve rien non
plus ce qui est plus surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en
route l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y
arrive plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal



Fais le ménage avec Hijackthis car il s'installe comme BHO dans
internet explorer.

--
Ninou
Gratilog, le catalogue des logiciels gratuits
http://www.gratilog.net/
Bonjour,

oui j'ai ce programme et j'ai essayé mais cela dépasse, je dois
l'avouer, mes compétences en terme d'interprétation du log... je vous
le joinds donc histoire de savoir si ce machin là est apparent pour
quelqu'un qui sait!


tu peux le faire analyser ici :

www.hijackthis.de


--
in ze beuhaaa



Avatar
skywalkeramoteur
skywalkeramoteur wrote:


Le Mon, 15 Aug 2005 10:48:23 +0200, skywalkeramoteur
a écrit:



Bonjour,
joli socre n'est-il pas ? J'ai toute la collection de ce machin là
dans le pc.
Alors voilà les faits:
Protégé par AVG 7 à jour, par kério bien réglé.
Pas d'analyse en ligne depuis un bon moment mais analyse
journalière par AV. et puis...
Analyse par securiser.com et là surprise, il me trouve cette
saloperie. Panda AV en ligne ne trouve rien, a² ne trouve rien non
plus ce qui est plus surprenant... AVG7 encore moins.

Au fait, j'ai désactivé la restauration système avant de mettre en
route l'AV...
j'ai cherché les clefs dans la base de registre...

je suis sous XP pro...
Ca fait un petit moment que j'essaye de trouver tt seul mais là, j'y
arrive plus. Si quelqu'un a une idée, d'avance merci.
Cordialement
Pascal



Fais le ménage avec Hijackthis car il s'installe comme BHO dans
internet explorer.

--
Ninou
Gratilog, le catalogue des logiciels gratuits
http://www.gratilog.net/


Bonjour,
oui j'ai ce programme et j'ai essayé mais cela dépasse, je dois
l'avouer, mes compétences en terme d'interprétation du log... je vous
le joinds donc histoire de savoir si ce machin là est apparent pour
quelqu'un qui sait!



tu peux le faire analyser ici :

www.hijackthis.de


merci, super conseil !!

Malheureusement, à priori rien sur ce malware...




Avatar
Grenache
skywalkeramoteur wrote:



tu peux le faire analyser ici :

www.hijackthis.de


merci, super conseil !!

Malheureusement, à priori rien sur ce malware...


voir ici ? je n'ai pas testé :

http://minilien.com/?rF4oXr7tXH
ou
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/trojan_swizzor_dq-392288/messages-1.html

--
Ha greuhhh


Avatar
skywalkeramoteur
skywalkeramoteur wrote:



tu peux le faire analyser ici :

www.hijackthis.de




merci, super conseil !!
Malheureusement, à priori rien sur ce malware...



voir ici ? je n'ai pas testé :

http://minilien.com/?rF4oXr7tXH
ou
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/trojan_swizzor_dq-392288/messages-1.html

ouch... qd j'ai voulu ouvrir le fichier, il y avait le virus dedans !!

ou alors c'est l'av qui a confondu. Comprends pas là :/



Avatar
skywalkeramoteur
skywalkeramoteur wrote:



tu peux le faire analyser ici :

www.hijackthis.de




merci, super conseil !!
Malheureusement, à priori rien sur ce malware...



voir ici ? je n'ai pas testé :

http://minilien.com/?rF4oXr7tXH
ou
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/trojan_swizzor_dq-392288/messages-1.html

ouch... qd j'ai voulu ouvrir le fichier, il y avait le virus dedans !!

ou alors c'est l'av qui a confondu. Comprends pas là :/