adware:win32/generic.A

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 18:11

bonjour
windows defender me detecte: adware:win32/generic.A,me dit qu il est potentiellement dangereux
et me propose de le supprimer ce que je fait mais le prob réaparait a chaque démarrage du pc,antivir lui ne detecte rien,spyware terminator non plus
voila un log hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at Bose/19:01:00, on 09/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
C:\Documents and Settings\fabrice BOSA\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing)
O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version ... Client.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/s ... wflash.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

--
End of file - 8415 bytes
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 19:29

Bonsoir, :-D

quel est le fichier incriminé par windows defender ?
Ce log est ok.

En cas de doute, le fichier peut être analysé sur Virustotal.

Rends toi sur ce lien : Virus Total
  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves :
    C:\répertoire\fichierexemple.abc
  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image : Image
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 19:47

heu je ne trouve pas C:\répertoire\fichierexemple.abc :roll:, meme pas C:\répertoire
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 19:49

Heu, normal, je ne sais pas quel fichier a fait bipper windows defender, ça il doit te l'indiquer lui-même, c'est ce fichier qu'il faudra scanner sur virus total, j'ai mis le nom comme exemple, pour que tu aies la procédure au complet. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 19:58

je n ai pas d autre precision que ça
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 20:01

Rien plus bas, ni en clic droit sur la ligne concernée ?
(c'est ce qui agace dans WD, mais il est résident, ce qui est un bon point)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 20:16

je n avais pas remarque mais mais l alerte arrive a chaque fois que je lance spyware terminator sans que je lance un scan mais juste quand j apelle le prog est ce la cause?spyware terminator est il le probleme?
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 20:21

Possible, car la détection qui est faite est heuristique : le fichier incriminé n'est pas répertorié et identifié, c'est une détection de code qui est en jeu ici. Spyware Terminator a été (et est toujours) source de polémiques à cause de la toolbar Crawler intégrée au setup (qui détourne pas mal de choses) entre autres choses, mais WD indique que le fichier a été supprimé, dans la copie d'écran, donc ST ne devrait pas fonctionner si c'était l'exécutable principal, par exemple.

Tu peux paramétrer WD pour mettre en quarantaine au lieu de supprimer, tu auras le fichier sous la main - au chaud en somme - quand ça se reproduira.
Avais-tu installé ST en oubliant de décocher la toolbar ? (elle n'est pas visible dans ton log HJT, un bon point).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 21:04

non je n ai pas installe la toolbar,j ai mis le fichier en quarantaine est en rappelant ST j ai de nouveau ça,faut il le desinstaller?
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 21:12

Est-ce que tu fais tourner ST en résident ? D'après ton log HJt c'est le cas.
Parce que ça en fait 2 en même temps, et ils ont les mêmes fonctions, le plus simple serait de désactiver l'un des deux et d'en utiliser un comme scanneur à la demande.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 21:45

oui il doivent tourner les 2 en residents ,je croit que je vais desinstaller ST en esperant qu il ne laisse rien trainer
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar Falkra » 09 Avr 2008 21:47

Ok, c'est une source de problèmes car chaque fichier va être examiné par les deux programmes, et cela fait double emploi, sans parler de la consommation des ressources.

En complément s'il en faut un Ewido Micro Scanner (portable et non résident) peut s'insérer dans n'importe quelle config puisqu'il n'est pas résident : lien de présentation (blog).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar BOSE1 » 09 Avr 2008 21:49

ok je vais essayer
merci :-D
Avatar de l’utilisateur
BOSE1
Libellulien Junior
Libellulien Junior
 
Messages: 300
Inscription: 21 Jan 2005 18:08
Localisation: FRANCE

Re: adware:win32/generic.A

Messagepar chermositto » 10 Avr 2008 06:05

Bonjour. Je viens d'essayer Ewido microscan et je suis surpris car lors de sa mise à jour Mon pare-feu l'a laissé passer alors qu'il aurait du me demander l'autorisation. J'ai Sygate et il fonctionne normalement . Avez-vous une idée ? Est-ce-que cela se passe aussi comme ça chez vous ?
Rien de spécial
chermositto
Maître Libellulien
Maître Libellulien
 
Messages: 529
Inscription: 06 Déc 2007 11:31
Localisation: France

Re: adware:win32/generic.A

Messagepar Falkra » 10 Avr 2008 08:50

Curieux, à moins qu'il ait déjà séjourné sur le PC et été autorisé auparavant ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: adware:win32/generic.A

Messagepar chermositto » 10 Avr 2008 09:08

Bonjour. En fait j'avais un problème avec Sygate. J'avais installé Kaspersky anti-virus. Cela n'a peut-être rien à voir (ce qui serait normal) mais Sygate ne contrôlait plus rien du tout. J'ai effacé la liste des applications autorisées puis je les ai relancé. Et je n'ai eu aucune réaction de Sygate. Je chercherais plus tard. La je teste Kaspersky Internet Sécurity (une fois de plus).
Rien de spécial
chermositto
Maître Libellulien
Maître Libellulien
 
Messages: 529
Inscription: 06 Déc 2007 11:31
Localisation: France


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité