Help trojans a chaque connection internet !!!
Hors ligneSno_opyx Le 15/10/2006 à 19:07 Profil de Sno_opyx Configuration de Sno_opyx

Bonjour a tous je suis nouveau sur ce site j'espere que vous pourrez m'aider pour mon probleme qui est le suivant:
A chaque connection internet mon antivirus (kaspersky) me signale la presence de trojan (trojan.win32.zapchast.ca  et  trojan-proxy.win32.lager.dt)
J'arrive a les suprimés , mais toujour lorsque je redemar mon pc je voit que a chaque connection internet je retrouve le meme probleme.
Jai deja fait les scan en mode sans echec avec antispyware AVG , Kaspersky , Ad aware , spy bot
J'ai un log de hijack this que j'ai fait apres les analyses en mode sans echec:


Logfile of HijackThis v1.99.1
Scan saved at 18:40:27, on 15/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\Vincent\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ULiRaid] C:\Program Files\ULi5287\ULi5287.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DEAFWAIT] C:\DOCUME~1\Vincent\APPLIC~1\AXISNA~1\signlog.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: MS_update_0609_7723.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: 61.dll
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe



Voila j'espere que vous pourrez m'aider merci d'avance
ps: le look du site est exellent
--
Hors ligneMarculinos Le 15/10/2006 à 22:55 Profil de Marculinos Configuration de Marculinos

Viconaute Modérateur
Hello,

Tu peux supprimer les lignes suivantes :

O2 - BHO: (no name) - {110A9FB4-29A0-4684-910D-FE3FC9F92EFc} - (no file)

O2 - BHO: (no name) - {52B2F6A8-5BBC-4E80-AA59-66CDC3CE7DC9} - (no file)

Sinon, as-tu un pare-feu installé? Si oui, lequel?

@+
Hors ligneSno_opyx Le 16/10/2006 à 07:38 Profil de Sno_opyx Configuration de Sno_opyx

Justement je ne sais pas si j'ai un par feu normalement j'ai celui de windows mais impossible d'y acceder dans le panneau de configuration : en raison d'un probleme non identifié , windows ne peut pas afficher les parametres du par feu windows.
Que dois-je faire ?
--
Hors ligneMarculinos Le 16/10/2006 à 18:24 Profil de Marculinos Configuration de Marculinos

Viconaute Modérateur
Execute la commande SFC /SCANNOW, puis ré-essaye de paramétrer le pare-feu.

Si cela ne fonctionne toujours pas, installe un pare-feu gratuit comme Kerio.

@+
Hors ligneSno_opyx Le 17/10/2006 à 08:28 Profil de Sno_opyx Configuration de Sno_opyx

OJ'ai fais la commande que tu m'as dis mais dans le scan , il me dit qu'il manque des dll et qu'il faut inserer le cd windows xp pro le probleme est que j'ai la  version familial . Bref ce n'est pas grave je vais prendre le par feu que tu m'as dit merci ^^
--
Hors ligneMarculinos Le 17/10/2006 à 08:32 Profil de Marculinos Configuration de Marculinos

Viconaute Modérateur
Sno_OpyX a écrit :
il me dit qu'il manque des dll et qu'il faut inserer le cd windows xp pro le probleme est que j'ai la  version familial

C'est une blague à la "Bill Gates". Je crois que cela fonctionne aussi avec le CD de Windows XP Home.

@+
Hors ligneSno_opyx Le 17/10/2006 à 11:02 Profil de Sno_opyx Configuration de Sno_opyx

Oui mais ça ne marche pas quand meme ^^
--
Hors ligneMarculinos Le 17/10/2006 à 12:17 Profil de Marculinos Configuration de Marculinos

Viconaute Modérateur
Faut dire que c'est un logiciel de Bill Gates...

Tu sais la logique Microsoftienne...
Hors ligneSno_opyx Le 17/10/2006 à 14:40 Profil de Sno_opyx Configuration de Sno_opyx

A l'aide en fait ce n'est pas resolu du tout ! ce matin meme les meme trojans sont revenus !!
ça m'inquiete qu'est ce qui ce passe je comprend pas!! Pourtant j'ai fais les scans et tout en mode sans echec!! Aidez moi svp!!
--
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels