Virer Win32.Hidrag.a quand on est nulle - Sécurité - Windows & Software
Marsh Posté le 05-10-2006 à 11:45:33
Non j'ai fait une analyse compléte et je ne comprends pas car il ne me le détecte pas
Marsh Posté le 05-10-2006 à 14:29:03
J'ai réussi à exécuter HijackThis voilà le log : 
 
 
Logfile of HijackThis v1.99.1 
Scan saved at 14:23:39, on 05/10/2006 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\LTSMMSG.exe 
C:\WINDOWS\System32\ezSP_Px.exe 
C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe 
C:\Program Files\Accélérateur de débit Alice\AccAlice.exe 
C:\Program Files\MessengerPlus! 3\MsgPlus.exe 
C:\WINDOWS\OV530EM.exe 
C:\Program Files\Messenger\msmsgs.exe 
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe 
C:\Program Files\Accélérateur de débit Alice\AccAlice-gui.exe 
C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe 
C:\Program Files\Digital Image\Monitor.exe 
C:\Program Files\Sony\VAIO Action Setup\VAServ.exe 
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe 
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 
C:\WINDOWS\System32\nvsvc32.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe 
C:\Program Files\Tiscali\Dialer\Dialer.exe 
C:\Program Files\Internet Explorer\iexplore.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\PROGRA~1\FREEDO~1\fdm.exe 
C:\WINDOWS\explorer.exe 
C:\Documents and Settings\Philippe\Bureau\HijackThis.exe 
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:7500 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll 
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll 
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) 
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize 
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe 
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe 
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize 
O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE 
O4 - HKLM\..\Run: [KASP] "C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe" 
O4 - HKLM\..\Run: [SlipStream] "C:\Program Files\Accélérateur de débit Alice\AccAlice.exe" 
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup 
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" 
O4 - HKLM\..\Run: [TiscaliParam] C:\Program Files\Tiscali\Dialer\bootparam.exe 
O4 - HKLM\..\Run: [Ovt Wia] C:\WINDOWS\OV530EM.exe 
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe 
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background 
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe 
O4 - Global Startup: Accélérateur de débit Alice.lnk = ? 
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ? 
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe 
O4 - Global Startup: Monitor.lnk = ? 
O4 - Global Startup: VAIO Action Setup (Serveur).lnk = ? 
O8 - Extra context menu item: Afficher l'image originale. - res://C:\Program Files\Accélérateur de débit Alice\gui_resource.dll/328 
O8 - Extra context menu item: Afficher toutes les images originales. - res://C:\Program Files\Accélérateur de débit Alice\gui_resource.dll/327 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm 
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm 
O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: Lancer Voissa Anonymo - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe 
O9 - Extra 'Tools' menuitem: Tools Menu Item - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe 
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com 
O15 - Trusted Zone: *.sony-europe.com 
O15 - Trusted Zone: *.sonystyle-europe.com 
O15 - Trusted Zone: *.vaio-link.com 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9419519125 
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8716CC0-4B07-472F-8EE1-49A7C756D2C4}: NameServer = 213.36.80.1 
O18 - Protocol: msnim - 0 - (no file) 
O20 - AppInit_DLLs: c:\progra~1\google\google~1\goec62~1.dll MsgPlusLoader.dll 
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll 
O23 - Service: DirectX Service (DirectZexm) - Unknown owner - c:\windows\system32\directx.exe 
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe 
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe 
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe 
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe 
 
 
Que dois je faire ?
Marsh Posté le 05-10-2006 à 14:52:46
Démarre en mode sans échec (F8 au démarrage), et supprime les fichiers infectés ...
Marsh Posté le 05-10-2006 à 15:19:14
telecharger spybot et ad-aware et tu fais un scan avec. 
suprime tout ce que spybot trouve, puis reposte un autre log HijackThis ... 
 
 
EDIT: voila : ca peut t'aider : http://forum.hardware.fr/hardwaref [...] 0986-1.htm 
 
 
Marsh Posté le 05-10-2006 à 11:41:28
Bonjour,
 
 
Après avoir consulter les rapport de Kapersky je viens de découvrir que j'étais infectée du virus Win32.Hidrag.a
Etant nulle en sécurité informatique je ne sais pas comment m'endébarrasser (d'habitude ce n'est pas moi qui s'occuper de virer les virus)
Pouvez vous me donner une solution simple et rapide svp
Merci