Ca y'est ! Ca sent le virus....

Ca y'est ! Ca sent le virus.... - Virus/Spywares - Windows & Software

Marsh Posté le 01-11-2007 à 10:43:50    

Bonjour a tous,
 
Apres des années a l'abri d'une seule infection et ce grace a une bonne prevention (utilisation de bons antivirus, et de bons pare-feu) je crois que j'ai quand meme subi une infection...
 
Depuis hier j'ai observé... : Ralentissement et divers bugs de mouvement de mon pointeur de souris (optique sans fil Logitheque) et redemarrage intempestif du pc, plus de plus en plus frequents freeze de l'explorer et inaccessibilité et inéficacité des fonctions du CTRL+ALT+supp....
 
Je vous poste un rapport Hijack... si quelqu'un peut me donner un avis... j'ai deux trois notions de lecture de ce rapoort, mais je crains vraiment de passer à coté de l'essentiel !  
 
D'avance merci les guerriers du net !
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:29:44, on 01/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
 
Running processes:
L:\WINDOWS\System32\smss.exe
L:\WINDOWS\system32\csrss.exe
L:\WINDOWS\system32\winlogon.exe
L:\WINDOWS\system32\services.exe
L:\WINDOWS\system32\lsass.exe
L:\WINDOWS\system32\Ati2evxx.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\System32\svchost.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\system32\Ati2evxx.exe
L:\WINDOWS\system32\svchost.exe
L:\WINDOWS\Explorer.EXE
L:\WINDOWS\system32\spoolsv.exe
L:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
L:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
L:\Program Files\Bonjour\mDNSResponder.exe
L:\Program Files\Eset\nod32krn.exe
L:\WINDOWS\system32\oodag.exe
L:\Program Files\Agnitum\Outpost Firewall\outpost.exe
L:\WINDOWS\system32\wdfmgr.exe
L:\WINDOWS\system32\taskswitch.exe
L:\WINDOWS\System32\alg.exe
L:\Program Files\Eset\nod32kui.exe
L:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
L:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
L:\Program Files\iTunes\iTunesHelper.exe
L:\Program Files\SuperCopier2\SuperCopier2.exe
L:\Program Files\iPod\bin\iPodService.exe
L:\WINDOWS\system32\wuauclt.exe
L:\Program Files\Mozilla Firefox\firefox.exe
L:\Documents and Settings\oPTiMiSaTioN & PRoTeCTioN\HijackThis.exe
L:\WINDOWS\system32\wbem\wmiprvse.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - L:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - L:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - L:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - L:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - L:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [CoolSwitch] L:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [StartCCC] L:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [OutpostFeedBack] L:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [Outpost Firewall] L:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [nod32kui] "L:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AcronisTimounterMonitor] L:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "L:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] L:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "L:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "L:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WiFiCtrl] L:\Program Files\Hercules\Hercules WiFi Controller Software\WiFiCtrl.exe min
O4 - HKCU\..\Run: [SuperCopier2.exe] L:\Program Files\SuperCopier2\SuperCopier2.exe
O8 - Extra context menu item: &Windows Live Search - res://L:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://L:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://L:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?c09c6665c0454783a062ed00f1fdf07b
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://L:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?c09c6665c0454783a062ed00f1fdf07b
O8 - Extra context menu item: Translate with &Babylon - res://L:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - L:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - L:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Réglage rapide de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - L:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - L:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wi [...] 3248360109
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - L:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - L:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - L:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - L:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - L:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - L:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - L:\WINDOWS\system32\hpbpro.exe
O23 - Service: HP Status Server - Hewlett-Packard Company - L:\WINDOWS\system32\hpboid.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - L:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - L:\Program Files\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - L:\WINDOWS\system32\oodag.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - L:\Program Files\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Pml Driver HPZ12 - HP - L:\WINDOWS\system32\HPZipm12.exe
 
--
End of file - 7190 bytes

Reply

Marsh Posté le 01-11-2007 à 10:43:50   

Reply

Marsh Posté le 01-11-2007 à 11:39:41    

Salut
 
Tu peux copier-coller ton rapport Hijackthis sur cette page (puis cliquer sur "Evaluer" )
http://hijackthis.de/

Reply

Marsh Posté le 01-11-2007 à 12:03:43    

Bonjour NiCoTeeNT2,  
A priori, ton rapport est propre.
As-tu pensé a un probleme matériel ?
As-tu récemment installer des choses ?

Reply

Marsh Posté le 01-11-2007 à 13:33:18    

Pas de log hijackthis sur le forum.
 
Au revoir :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed