Problme de virus et d'intrusion
Forum Sécurité - Virus : Problme de virus et d'intrusion
Bonjour j'ais recemment eu des soucis a cause de bug de mon ordinateur j'en est deduis que c'etait la présence de virus qui en etait la cause.Apres avoir du redémarré en mode sans echec du au bug qui me bloquait completement l'ordinateur j'ais utilisé ad aware, spybot et mon antivirus avast qui m'ont débarassée de la plupart d'entre eu!Mais malgré ca le probleme n'a tjr pas été resollu apres avoir installer Zone Alarm tout remarche comme avant m'ais j'ais regulierement des message de "security alert"
J'ais aussi essayer certains antivirus en ligne qui m'ont supprimé qq virus eux aussi!
Ne sachant plus quoi faire je demande votre aide,je post un log de hijackthis si cela peut vous aidez:
Logfile of HijackThis v1.99.1
Scan saved at 12:50:57, on 19/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] "D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 5438447732
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe
Salut,
Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation
F2 - REG:system.ini: UserInit=userinit.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
Le rapport est propre !
Mais je suis sur d'avoir un virus et je pense avoir un trojan!De plus Zone alarm n'arrete pas de me lancer ce message :"The firewall has blocked internet access to your computer(NetBios Session) from 82.230.20.145 (TCP port 3601) (Tcp FLags:S)"
Il me relance le mm type de message presque tt les deux minutes mais les ip changent...!Je suis presque sur a 100% que mon ordinateur est infecté mais non dans les processus :s
J'ais fait un scan avec panda voici le rapport:
Incident Statut Analyse
Adware:Adware/Maxifiles No Désinfecté C:\mc-110-12-0000144.exe
Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@bluestreak[1].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@serving-sys[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\Sun\Cookies\sun@xiti[1].txt
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpk.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkun.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkvw.exe]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[Setup.exe]
Outil indésirable:Application/PerfectKeylog.B No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkhk.dll]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpki.dll]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkwb.dll]
Outil indésirable:Application/PerfectKeylog.D No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpk.chm]
Outil indésirable:Application/PerfectKeyLog.A No Désinfecté E:\Utilitaires\Divers\i_bpk2003.exe[bpkr.exe]
Outil indésirable:Application/Processor No Désinfecté E:\SmitfraudFix.zip[Process.exe]
Outil indésirable:Application/Processor No Désinfecté E:\SmitfraudFix\SmitfraudFix\Process.exe
Il y a 2215 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
