![]() |
| |||
| Superchouetteco | Posté le 30/03/2008 @ 11:40 | ||
| Petite astucienne 9 Messages | Depuis deux jours, mon travail sur le PC est constamment interrompu par des messages publicitaires concernant PC-Antispyware.
Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 --
Superchouetteco | ||
| Publicité | |||
| KoTG | Posté le 30/03/2008 à 12:13 | ||
| Petit astucien 874 Messages |
Ta version de HijackThis est obsolète ! Pas fiable donc, télécharge celle ci : http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
| ||
| |||
| Superchouetteco | Posté le 30/03/2008 à 12:28 | ||
| Petite astucienne 9 Messages | Merci KoTG ! Voilà le nouveau rapport de HijackThis : Logfile of Trend Micro HijackThis v2.0.2 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 -- J'espère que tu pourras m'aider ! Superchouetteco | ||
| |||
| KoTG | Posté le 30/03/2008 à 12:36 | ||
| Petit astucien 874 Messages | T'inquiète Aussi, je sais que tu as déjà posté sur Zebulon : Reste sur un seul sujet ! Sinon ça va être le bazar. Télécharge Navilog1 (Il Mafioso) sur le bureau : | ||
| |||
| Superchouetteco | Posté le 30/03/2008 à 12:56 | ||
| Petite astucienne 9 Messages | J'ai effectivement posté sur Zebulon également, mais n'ai reçu aucune réponse... Voici le rapport : Search Navipromo version 3.5.2 commencé le dim. 30/03/2008 à 12:49:36,84 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO
Executé en mode normal *** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Coco\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Coco\menudm~1\progra~1" ***
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch *** * Recherche dans C:\WINDOWS\system32 * * Recherche dans "C:\Documents and Settings\Coco\locals~1\applic~1" *
*** Recherche fichiers ***
1)Recherche nouveaux fichiers Instant Access :
* Dans C:\WINDOWS\system32 :
Certificat Egroup absent ! 4)Recherche fichiers connus :
*** Analyse terminée le dim. 30/03/2008 à 12:53:23,96 *** J'attends tes nouvelles... et je prie !!!! | ||
| |||
| KoTG | Posté le 30/03/2008 à 13:11 | ||
| Petit astucien 874 Messages |
![]()
| ||
| |||
| Publicité | |||
| Superchouetteco | Posté le 30/03/2008 à 13:22 | ||
| Petite astucienne 9 Messages | Voilà le rapport SmitFraudFix... Pfffffff ! Je n'y comprends que dalle... Bon courage SmitFraudFix v2.309 Rapport fait à 13:18:43,59, dim. 30/03/2008 »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix
VACFix
SrchSTS.exe by S!Ri
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» DNS Description: Atheros AR5005G Wireless Network Adapter - Miniport d'ordonnancement de paquets HKLM\SYSTEM\CCS\Services\Tcpip\..\{67895A50-41AD-4D1C-AC75-CEE0F237B9BC}: DhcpNameServer=192.168.2.1 195.130.131.6 195.130.130.1
| ||
| |||
| KoTG | Posté le 30/03/2008 à 14:25 | ||
| Petit astucien 874 Messages | Non plus ... :s /!\ Désactive toutes tes protections (antivirus, antispyware & co) durant l'utilisation du fix /!\ Télécharge Combofix (sUBs) sur le bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
| ||
| |||
| Superchouetteco | Posté le 30/03/2008 à 15:23 | ||
| Petite astucienne 9 Messages | Voilà le rapport ComboFix... Pas simple, comme procédure ! Je suis de plus en plus désespérée !!!!! ComboFix 08-03-30.2 - Coco 2008-03-30 15:08:33.2 - NTFSx86 MINIMAL [color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color] (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_FOPN
2008-03-30 15:04 . 2008-03-30 15:04 98,304 --a------ C:\WINDOWS\system32\ktuxehcx.exe . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\PSD] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] S1 SLEE_16_DRIVER;Steganos Live Encryption Engine 16 [Driver];C:\WINDOWS\system32\drivers\Sleen16.sys [2007-10-11 13:24] . catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Balayage processus cachés ... Balayage caché autostart entries ... Balayage des fichiers cachés ... Scan terminé avec succès ************************************************************************** PROCESS: C:\WINDOWS\system32\winlogon.exe | ||
| |||
| KoTG | Posté le 30/03/2008 à 15:36 | ||
| Petit astucien 874 Messages | RE Imprime les instructions, car tu n'auras pas accès à Internet à partir du (4) de la procédure. En particulier imprime le tuto de Malwarebytes'. (1) Télécharge Malwarebytes' Anti-Malware. tuto : http://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm Installe le, mets le à jour et c'est tout. (2) Télécharge Ccleaner Slim : et c'est tout. (3) Copie le texte se situant dans le cadre ci-dessous :
- Ouvre le Bloc Notes : Démarrer > Tous les programmes > Accessoires > Bloc notes Redémarre en mode sans échec et restes y jusqu'à l'étape (8). Aide en image : clique sur => Passer en mode sans échec => chapitre C Avec Ccleaner : (6) /!\ Désactive tes protections durant la procédure /!\ Fais un glisser/déposer du fichier CFScript (sauvegardé au préalable sur le bureau) sur le fichier ComboFix.exe comme sur la capture ici : http://i12.tinypic.com/4l761r5.gif Reste en mode sans échec Fais une analyse avec Malwarebytes' Anti-Malware. Supprime tout ce qu'il trouve et enregistre le rapport sur le bureau. (8) Redémarre en mode normal. Poste les rapports (Copie/Colle): - Malwarebytes', sauvegardé sur le bureau. - Combofix, situé ici : C:\Combofix.txt. - Fais une nouvelle analyse avec HijackThis. Bonne aprèm
| ||
| |||
| Superchouetteco | Posté le 30/03/2008 à 21:42 | ||
| Petite astucienne 9 Messages |
Voilà. J'ai fait tout ce que tu m'as dit de faire... et correctement, j'espère ! Je te transmets donc les rapports : Malwarebytes : Malwarebytes' Anti-Malware 1.09 Type de recherche: Examen complet (C:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): Combofix : ComboFix 08-03-30.2 - Coco 2008-03-30 19:38:10.3 - NTFSx86 MINIMAL [color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color] FILE (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\jexylknc.exe . 2008-03-30 17:28 . 2008-03-30 17:28 <REP> d-------- C:\Documents and Settings\Coco\Application Data\Malwarebytes . ((((((((((((((((((((((((((((((((( Point de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\PSD] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] S1 SLEE_16_DRIVER;Steganos Live Encryption Engine 16 [Driver];C:\WINDOWS\system32\drivers\Sleen16.sys [2007-10-11 13:24] . catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Balayage processus cachés ... Balayage caché autostart entries ... Balayage des fichiers cachés ... Scan terminé avec succès ************************************************************************** PROCESS: C:\WINDOWS\system32\winlogon.exe HijackThis : Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ -- PATAAAAAAAAT ! Depuis que je suis occupée à copier/coller les rapports pour les poster, rien d'anormal ne se passait, donc je me disais que tout était OK Je suis si triste... | ||
| |||
| Publicité | |||
| KoTG | Posté le 30/03/2008 à 21:59 | ||
| Petit astucien 874 Messages | T'inquiète pas Copie le texte se situant dans le cadre ci-dessous :
Registry::
/!\ Désactive tes protections /!\ + nouveau rapport HijackThis.
| ||
| |||
| Superchouetteco | Posté le 30/03/2008 à 22:23 | ||
| Petite astucienne 9 Messages | Voici l'un : ComboFix 08-03-30.2 - Coco 2008-03-30 22:15:34.4 - NTFSx86 [color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color] FILE (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\xgtijcfq.exe . 2008-03-30 17:28 . 2008-03-30 17:28 <REP> d-------- C:\Documents and Settings\Coco\Application Data\Malwarebytes . ((((((((((((((((((((((((((((( snapshot@2008-03-30_14.59.02.48 ))))))))))))))))))))))))))))))))))))))))) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\PSD] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R1 SLEE_16_DRIVER;Steganos Live Encryption Engine 16 [Driver];C:\WINDOWS\system32\drivers\Sleen16.sys [2007-10-11 13:24] . catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Balayage processus cachés ... Balayage caché autostart entries ... Balayage des fichiers cachés ... Scan terminé avec succès ************************************************************************** Et l'autre... Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ -- Et maintenant ? Pfffffff.... Mon PC va définitivement aterrir par la fenêtre, sinon !!!!!! Pas de panique, j'habite une maison de plain-pied... | ||
| |||
| KoTG | Posté le 30/03/2008 à 22:34 | ||
| Petit astucien 874 Messages | Maintenant tu peux t'inquiéter Nan fausse alerte On avance bien ! Télécharge Tools Cleaner : Avast est bien trop lent à intégrer les nouvelles infections, pour plus d'informations : Il en va de même pour Ad-aware, désinstalle le ! Celui ci est très peu performant, sans protection en temps réelle et pourtant il utilise plus de 20 Mo de ram ! L'intérêt de le garder ? Désintalle le via Ajout/Suppression de programme. Puis télécharge et installe Antivir (Son tuto) : Conseils pour rendre son utilisation plus agréable ICI. Redemarre en mode sans échec. Aide en image : clique sur => Passer en mode sans échec => chapitre C Repasse un petit coup de Ccleaner comme tout à l'heure. | ||
| |||
| Superchouetteco | Posté le 31/03/2008 à 00:36 | ||
| Petite astucienne 9 Messages | Voilou ! Tout est fait ! Voici le rapport d'Antivir :
AntiVir PersonalEdition Classic Scanning for 1169688 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Version information: Configuration settings for the scan: Start of the scan: dimanche 30 mars 2008 23:09 The scan of running processes will be started Start scanning boot sectors: Starting to scan the registry.
Begin scan in 'C:\' <PORTABLE COCO>
The scan has been done completely. 5889 Scanning directories Ouf... C'était assez fastidieux ! J'espère que le problème est définitivement résolu. Je n'ai plus le temps de vérifier... car je me lève dans moins de 5 heures ! Je verrai ça demain à l'usage. Croisons les doigts... Je te tiens au courant ! Quoi qu'il en soit, déjà un tout grand merci pour ton aide et bonne nuit. | ||
| |||
| KoTG | Posté le 31/03/2008 à 10:43 | ||
| Petit astucien 874 Messages | Salut On a fini C'est Superchouette ! (bon okay je sors T'as plus de souci ? Avant de partir fais ceci stp ! Inscris ton sujet comme étant résolu. Rapporte ton infection pour faire condamner les auteurs de malware sur Malware-Complaints. Pour faire entendre nos voix, nous devons être le plus nombreux possibles, alors rapporte ton infection : Quelques liens intéressants : http://forum.pcastuces.com/securiser_son_pc_wifi_desinstallation_kit_orange-f25s25892.htm http://forum.pcastuces.com/sites_de_sensibilisation_aux_dangers_de_internet-f25s30176.htm Bonne journée | ||
| |||
| Publicité | |||
| Superchouetteco | Posté le 31/03/2008 à 18:00 | ||
| Petite astucienne 9 Messages | Bin voilà ! Merci tout plein. Je n'y serais jamais parvenue sans ton aide ! Heureusement qu'il y a des gens sympas ET CONNAISSEURS (surtout) comme toi ! Même s'ils m'ont été d'un très grand secours, j'espère ne plus avoir besoin de tes services. Je te fais un gros bisou Byyyyyyye | ||
| |||
| mimiette | Posté le 03/04/2008 à 22:43 | ||
| Petite astucienne 3 Messages | Bonjour, J'ai le même problème; mon PC est infecté par Pc antispyware. J'ai suivi toutes les intructions de KoTG sauf l'installation de antivir. J'ai toujours avast. j'ai windows xp familial. Voici le rapport de malwarebytes : <wMalwarebytes' Anti-Malware 1.10 Merci pour votre aide
| ||
| |||
| KoTG | Posté le 03/04/2008 à 22:52 | ||
| Petit astucien 874 Messages | Bonsoir Crée ton propre sujet stp sur le forum et j'y viendrais | ||
| |||
| Haut de la page | |||
|
|
| Forum PC Astuces | © 1997-2013 Webastuces |