Une ligne douteuse dans un log HijackThis

Une ligne douteuse dans un log HijackThis - Virus/Spywares - Windows & Software

Marsh Posté le 07-03-2010 à 17:04:27    

Bonjour,
 
J'essaie de comprendre ce qui ne va pas sur un portable, le sablier du curseur s'anime chaque seconde.
Après analyse de mon log hijackthis, je trouve juste cette ligne bizarre :
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings,ProxyOverride = local;*.local
 
Je me fais des idées ?
Si vous avez des conseils :)

Reply

Marsh Posté le 07-03-2010 à 17:04:27   

Reply

Marsh Posté le 07-03-2010 à 17:16:02    

Cesont les exceptions à l'utilisation d'un proxy sous IE. Rien de grave.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 07-03-2010 à 17:18:42    

Merci, je m'inquiète donc pour rien.
 
J'ai 2 autres symptômes à ajouter :
- impossible d'utiliser Windows Update
- impossible de se connecter à un réseau non sécurisé

Reply

Marsh Posté le 07-03-2010 à 18:01:18    

bonjour
 
il est possible que cela soit effectivement les signe d'une infection si tu veux analyser ton ordinateur fais ceci:
 

  • Télécharge ZHPDiag
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par glops31 le 07-03-2010 à 18:03:28

---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 07-03-2010 à 18:13:31    

Merci glops31, je me suis rendu compte qu'il y avait une version vérolée de Nod32 sur l'ordi, j'installe antivir à la place et je fais ce que tu me dis.

 

Edit : bon déjà j'ai un backdoor MPClient.exe caché dans Windows Defender...


Message édité par Blaq le 07-03-2010 à 18:31:46
Reply

Marsh Posté le 07-03-2010 à 18:44:30    

Voila le lien :
http://www.cijoint.fr/cjlink.php?f [...] SKluV0.txt

 

J'ai des fenêtres antivi toutes les 10 secondes pour me dire qu'il y a des infections, je préfère pas supprimer les fichiers pour pouvoir les enlever de la meilleure des façons.

 

Edit : j'ai supprimé MPClient.exe et AdobeUpdater.exe, j'en pouvais plus des fenêtres antivir toutes les 10 secondes, j'espère que ça ne sera pas gênant pour la marche à suivre ensuite


Message édité par Blaq le 07-03-2010 à 19:02:58
Reply

Marsh Posté le 07-03-2010 à 19:30:07    

Une infection par support usb est visible sur le rapport
 
Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur ce site et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
 
 
     
 
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 07-03-2010 à 19:37:36    

Rah la la ce n'est pas mon portable, ça va être compliqué de rassembler tous les supports amovibles. J'essaie de faire ça et je poste la suite encore merci !

Reply

Marsh Posté le 07-03-2010 à 20:07:15    

Tu peux dèjà passer "usbfix" sur le portable ,tu feras les supports amovibles plus tard ce n'est pas un problème


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed