[Résolu] Avast Trouve des fichiers suspects

Logiciel d'aide à la désinfection

[Résolu] Avast Trouve des fichiers suspects

Nouveau messagede alain42 le 13 Oct 2009 14:37

Bonjour voila mon problème avast n'arréte pas de me trouver des fichier indésirable
Je vous fait parvenir mon fichier HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:25:44, on 13/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sweex\Installer\WINXP\SWU.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wpabaln.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ALVERG~1\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Sweex WiFi Utility.lnk = C:\Program Files\Sweex\Installer\WINXP\SWU.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Windows Live Contrôle parental (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)

--
End of file - 4230 bytes

Merci de bien vouloir m'aider
alain42
*
*
 
Messages: 30
Inscription: 25 Juin 2008 17:01

Re: AVAST N4ARETTE PAS DE ME TROUVER DES FICHIER SUSPECT

Nouveau messagede Schmoupie le 13 Oct 2009 16:14

Bonjour,

Avast n'a pas tort. Relancez HijackThis, cochez la case concernant cette ligne et cliquez sur Fix checked. Il s'agit d'un troyan. Votre PC est donc infecté.

O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ALVERG~1\LOCALS~1\Temp\herss.exe

Ensuite, faites un scanner avec le logiciel Malwarebytes' Anti-Malware en suivant les recommandations que vous trouverez ici

http://saamu.net/topic111.html

Revenez nous donner le résultat du scanner.

 !  "Schmoupie":
Mais surtout n'oubliez pas d'installer le SP3 !!!

http://saamu.net/topic197.html
Bien à vous,
Bernardo
***********************************************************************************************************
Le doute est le commencement de la sagesse (Aristote)
Avatar de l’utilisateur
Schmoupie
Administrateur
Administrateur
 
Messages: 438
Inscription: 08 Avr 2008 12:54
Localisation: Velars-sur-Ouche (Côte-d'Or)

Re: AVAST N4ARETTE PAS DE ME TROUVER DES FICHIER SUSPECT

Nouveau messagede alain42 le 13 Oct 2009 21:47

Merci pour la réponse c'est super je mit attelle des jeudi matin demain je bosse
alain42
*
*
 
Messages: 30
Inscription: 25 Juin 2008 17:01

Re: AVAST N4ARETTE PAS DE ME TROUVER DES FICHIER SUSPECT

Nouveau messagede alain42 le 14 Oct 2009 11:08

Bonjour

je viens de faire le scan final que vous m'aviez demander après la suppression de la ligne
le voici :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2956
Windows 5.1.2600 Service Pack 2 (Safe Mode)

14/10/2009 11:59:11
mbam-log-2009-10-14 (11-59-11).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 42018
Temps écoulé: 7 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
alain42
*
*
 
Messages: 30
Inscription: 25 Juin 2008 17:01

Re: AVAST N4ARETTE PAS DE ME TROUVER DES FICHIER SUSPECT

Nouveau messagede Schmoupie le 14 Oct 2009 11:33

Bonjour,

Le résultat du scanner est parfait.

En supposant qu'Avast ne se manifeste plus, on peut consider que l'infection n'y est plus.

Il ne vous reste maintenant qu'à installer le SP3, ne l'oubliez pas !
Bien à vous,
Bernardo
***********************************************************************************************************
Le doute est le commencement de la sagesse (Aristote)
Avatar de l’utilisateur
Schmoupie
Administrateur
Administrateur
 
Messages: 438
Inscription: 08 Avr 2008 12:54
Localisation: Velars-sur-Ouche (Côte-d'Or)

Re: AVAST N4ARETTE PAS DE ME TROUVER DES FICHIER SUSPECT

Nouveau messagede alain42 le 16 Oct 2009 09:04

Bonjour,
Merci de m'avoir aider avast ne me trouve plus de trojant
alain42
*
*
 
Messages: 30
Inscription: 25 Juin 2008 17:01


Retourner vers HijackThis - ZHP

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités