Tom's Guide > Forum > Sécurité - Virus > Besoin d'aide virus !!
Mot :    Pseudo :           
 

Salut les experts,

J'ai installé Hijackthis, je vous colle le rapport à la suite.
Pouvez-vous me dire si il y a des virus ou malware.
Merci de vos aides ...


Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 16:31:00, on 22/01/2009
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\winlogon.exe
  9. C:\WINDOWS\system32\services.exe
  10. C:\WINDOWS\system32\lsass.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  14. C:\Program Files\Alwil Software\Avast4\ashServ.exe
  15. C:\WINDOWS\system32\spoolsv.exe
  16. C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
  17. C:\WINDOWS\system32\CTsvcCDA.exe
  18. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  19. C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
  20. C:\WINDOWS\system32\nvsvc32.exe
  21. C:\Program Files\CyberLink\Shared files\RichVideo.exe
  22. C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
  23. C:\Program Files\Dell Support Center\bin\sprtsvc.exe
  24. C:\WINDOWS\system32\svchost.exe
  25. C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  26. C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  27. C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
  28. C:\WINDOWS\system32\wscntfy.exe
  29. C:\WINDOWS\Explorer.EXE
  30. C:\WINDOWS\CTHELPER.EXE
  31. C:\WINDOWS\system32\CTXFIHLP.EXE
  32. C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  33. C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  34. C:\WINDOWS\system32\ICO.EXE
  35. C:\WINDOWS\system32\nvraidservice.exe
  36. C:\WINDOWS\system32\Pmxmiced.exe
  37. C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
  38. C:\Program Files\Dell\QuickSet\quickset.exe
  39. C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
  40. C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
  41. C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
  42. C:\WINDOWS\system32\wbem\unsecapp.exe
  43. C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
  44. C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
  45. C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
  46. C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
  47. C:\Program Files\Mediafour\MacDrive 7\MacDrive.exe
  48. C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe
  49. C:\Program Files\Cyberlink\Shared Files\brs.exe
  50. C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
  51. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  52. C:\WINDOWS\system32\RUNDLL32.EXE
  53. C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  54. C:\WINDOWS\system32\ctfmon.exe
  55. C:\Program Files\DellSupport\DSAgnt.exe
  56. C:\Program Files\Dell Support Center\bin\sprtcmd.exe
  57. C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
  58. C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
  59. C:\Program Files\Sony\Vegas Pro 8.0\vegas80.exe
  60. C:\WINDOWS\system32\mmc.exe
  61. C:\Program Files\Mozilla Firefox\firefox.exe
  62. C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
  63. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=2071213
  64. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
  65. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
  66. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.freeze.com/?AcquisitionID=c188545e-75bf-445f-a8fb-d9fb01edc9b1&s=&ipc=
  67. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  68. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
  69. R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/hws/sb/dell-row/fr/side.html?channel=fr
  70. R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client [...] bd=2071213
  71. R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=2071213
  72. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  73. R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  74. O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  75. O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  76. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  77. O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
  78. O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  79. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  80. O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
  81. O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
  82. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
  83. O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  84. O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
  85. O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
  86. O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
  87. O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
  88. O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
  89. O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
  90. O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
  91. O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
  92. O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
  93. O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
  94. O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
  95. O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
  96. O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
  97. O4 - HKLM\..\Run: [{B179023B-6238-4499-8F26-CD73E9D90E0A}] "C:\Program Files\Mediafour\MacDrive 7\MacDrive.exe"
  98. O4 - HKLM\..\Run: [MDGetStarted.exe] "C:\Program Files\Mediafour\MacDrive 7\MDGetStarted.exe" /auto
  99. O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
  100. O4 - HKLM\..\Run: [NexusServer] "C:\Program Files\Fichiers communs\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe" -SelfLaunch
  101. O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
  102. O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
  103. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  104. O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
  105. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
  106. O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
  107. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  108. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  109. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  110. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  111. O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
  112. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  113. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  114. O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
  115. O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
  116. O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
  117. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  118. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  119. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  120. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  121. O4 - Startup: QNAP Finder.lnk = C:\Program Files\QNAP\Finder\Finder.exe
  122. O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
  123. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  124. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  125. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  126. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  127. O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
  128. O16 - DPF: {8FD07749-EFFA-48C6-947C-45A8D7BF422F} (UpdateAdvisor Control) - http://www.cyberlink.com/multi/patch/prog/UpdateAdvisor.cab
  129. O17 - HKLM\System\CCS\Services\Tcpip\..\{099D7BF8-E261-476E-95E0-1D1FCA36A906}: NameServer = 192.168.201.1
  130. O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
  131. O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe (file missing)
  132. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  133. O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  134. O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  135. O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  136. O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
  137. O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
  138. O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
  139. O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
  140. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
  141. O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  142. O23 - Service: MacDriveService - Mediafour Corporation - C:\Program Files\Mediafour\MacDrive 7\MacDriveService.exe
  143. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  144. O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
  145. O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
  146. O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
  147. O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
  148. O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
  149. --
  150. End of file - 12436 bytes




:cry:

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Pourquoi penser à un virus ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

bonjour et merci de ta réponse.
j'ai juste un peu peur avec tout ce qui traine et c'est une machine ou jai bcp d'elements de travail donc j'ai pas envie d'avoir une sale bete :)
Sinon j'ai un message windows recurrent

boite de dialogue windows :
Windows Scripting Host
il n'y a pas de moteur de scripts pour l'extension de fichier .vbs


voila :)

Répondre à choun_22

Je pense pas que cela vienne d'une infection.

  • Télécharge Catchme (Gmer) sur ton Bureau.
  • Double clique sur catchme.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Lorsque la recherche sera terminée, poste le rapport catchme.log dans ta prochaine réponse.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Merci, voici le rapport catchme.log :

Code :
  1. catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
  2. http://www.gmer.net
  3. scanning hidden processes ...
  4. scanning hidden services ...
  5. scanning hidden autostart entries ...
  6. HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  7.   CTHelper = CTHELPER.EXE?
  8.   CTxfiHlp = CTXFIHLP.EXE?
  9. scanning hidden files ...
  10. scan completed successfully
  11. hidden processes: 0
  12. hidden services: 0
  13. hidden files: 0



J'espère que j'ai bien fait ?

Merci.


Message édité par choun_22 le 26-01-2009 à 12:33:26
Répondre à choun_22

Ton pc est apparemment clean.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Pourquoi alors j'ai ce message qui s'affiche constamment, dès l'ouverture du PC :
Bon je voulais coller une image du message que je reçois mais je n'y arrive pas.

Donc c'est un message de "Windows Script Host"
où il me dit "Il n'y a pas de moteur de script pour l'extension de fichier ".vbs""
et la seule proposition que j'ai c'est "ok"

comment je peux faire pour ne plus qu'il s'affiche ?
Je clic sur ok et quelque temps après le message revient, ect...

Merci.

Répondre à choun_22

Plus un problème lié au Système d'exploitation et pas une infection.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

C'est-à-dire "un problème lié au système d'exploitation" ??

Désolé mais c'est pas mon métier, je vois pas de quoi tu parles mais j'aimerai régler ce problème.

Quel conseil peux-tu me donner ?

Merci d'avance.

Je suis aller voir sur un autre forum et il parlait des options de dossier mais bon sans succès !

Répondre à choun_22

Bah tu vas poser ta question dans la section Systèmes d'explotation :)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Effectivement cela parait logique, lol !

Merci en tous cas pour votre temps.

Répondre à choun_22
Tom's Guide > Forum > Sécurité - Virus > Besoin d'aide virus !!
Aller à :

Il y a 2797 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens