trojan dans le cache de firefox ! (Hijack This) - Sécurité - Windows & Software
Marsh Posté le 12-10-2005 à 14:01:06
Bonjour,
le trojan en question n'est pas dans firefox mais dans le cache de ce navigateur. Il s'agit donc d'un fichier faisant partie d'un site visité.
Vide le cache de firefox et évite à l'avenir de balancer des vérités acquises sans te renseigner plus en avant. IL N'Y A PAS DE VIRUS DANS FIREFOX !
ça se saurait
Marsh Posté le 12-10-2005 à 14:03:40
ok
je ne savais pas merci donc je vais essayé de vider le cache a+
Marsh Posté le 13-10-2005 à 18:39:05
ça ne marche pas !
je l'ai vidé mais quand je relnace firefox sans ouvrir de page ni même etre connecté kaspersky me trouve toujours le trojan dans le cache.
alors que dois-je faire ?
Marsh Posté le 13-10-2005 à 19:17:59
Tu peux reposter le lien vers ton message d'erreur ? il est erroné dans ton premier post
Marsh Posté le 13-10-2005 à 19:59:28
tiens le voila :
http://julkido.freeprohost.com/doc [...] irefox.jpg
ps : ce n'est pas un message d'erreur mais une alerte de kaspersky m'informant qu'il a trouvé ce trojan mais malheureusement il n'arrive pas à l'oter.
Marsh Posté le 14-10-2005 à 18:29:14
ben ché moi il marche en cliquant sur le lien ke g donné en deuxième !
alors ke dois-je faire ?
Marsh Posté le 15-10-2005 à 02:04:54
ReplyMarsh Posté le 15-10-2005 à 12:40:09
déjà fait plein de fois mais le trojan est toujours là mais sous un autre nom de fichier dans le cache de firefox !
Marsh Posté le 18-10-2005 à 08:32:50
alors comment faire pour le virer ?
j'essaye d'autres antivirus ou antispywares ?
Marsh Posté le 19-10-2005 à 06:13:11
ben tu formates
essaye avec le scan de chez pandasoftware sinon voir
Marsh Posté le 21-10-2005 à 16:26:46
t fou ! je v pa formaté mes 76 giga de jeux et de logs pr un tt peti trojan dans firefox !
et g pa encor l'adsl donc pour le scan je panse ke ça va pa etre possible !
Marsh Posté le 21-10-2005 à 18:40:01
tu vides le cache, tu fermes firefox et tu relances et le trojan est là?
si oui récupères hijack this version 1.99.1 et tu copies/colles ici le rapport qu'il génère.
et stp édites ton premier message pour modifier le titre de ton topic car dire "trojan dans firefox" est un mensonge par rapport à ton problème
Marsh Posté le 22-10-2005 à 09:05:25
ok je vais faire un rapport avec ton prog et je post dès que possible
Marsh Posté le 22-10-2005 à 09:37:18
Logfile of HijackThis v1.99.1
Scan saved at 09:33:19, on 22/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\CNYHKey.exe
C:\Program Files\Netcom\Netcom.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
C:\PROGRAM FILES\FRAPS\FRAPS.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Startup Faster 2004\sfAgent.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\TuneUp Utilities 2004\WinStyler.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Rockstar Games\GTA San Andreas\gta_sa.exe
C:\Documents and Settings\julkido\Bureau\A classer\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Cram Toolbar - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
O4 - HKLM\..\Run: [StartupFaster] "C:\Program Files\Startup Faster 2004\StrpFstCfg.exe" -run SFAURUN SFCURUN SFAUSTARTUP SFCUSTARTUP
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Choisir comme avatar MSN - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/06515a6300000 [...] 601_fr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE170DA2-2342-4E56-8498-4664BAFA9978}: NameServer = 194.117.200.10 194.117.200.15
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpcc.exe" /Service (file missing)
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\avpm.exe" /Service (file missing)
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Marsh Posté le 22-10-2005 à 09:39:53
j'attends vos commentaires...
Marsh Posté le 22-10-2005 à 11:01:04
et si c'était simplemnt une fausse alerte...
Marsh Posté le 22-10-2005 à 12:46:11
julkido a écrit : |
voila le peu que je vois dans ton log pas grand chose et surtout rien de grave
tu peux cocher et faire "fix" des lignes marquées inutiles mais ça n'arrangera pas ton problème.
essaye de remodifier ton titre en mettant dedans "Hijack This" pour que les pros du log viennent voir sur ton topic
Marsh Posté le 22-10-2005 à 13:06:38
vas dans documents and settings/ton répertoire si c'est administrateur ou ton prénom/ dans la barre de tache tu fais outils/ option des dossiers/affichage/afficher les fichiers et dossiers cachés après tu fais ok puis tu va dans application data/mozilla/firefox/profiles/pqxmnrtn.default/Cache après tu fais un scan il va te trouver ton machin tu le fous en quarantaine et tu le suprime VOILA sa marche chez moi avec bitdefender.
Marsh Posté le 23-10-2005 à 06:28:46
je vais testé merci
Marsh Posté le 23-10-2005 à 19:03:00
depuis mon scan pas de trojan je reposterai si il y a du nouveau.
merci
Marsh Posté le 26-10-2005 à 13:42:51
merci bien g suivi ton conseil et depuis pa de trojan ! javé pa pensé à scanner le dossier de firefox ds les fichiers cachés seulement le répertoire principal.
alors merci et a +
Marsh Posté le 12-10-2005 à 13:54:41
bonjour,
voila ce que me dit kaspersky mais il n'arrive pas à l'enlever puisque qu'a chaque fois il revient :
http://julkido.freeprohost.com/doc [...] irefox.jpg
j'ai essayé microsoft anti spyware, anti trojan shield....
et il ne dégage toujours pas !
aidez-moi svp !
Message édité par julkido le 23-10-2005 à 06:51:55
---------------
Julkido, supporter de l'ASM