|
| Mascotte_@ | Posté le 04/06/2008 @ 20:02 |
Petite astucienne
36 Messages
| Bonjour, Pouvez-vous m'aider j'ai un winfixer et un trojan skintrim. Si je l'ai met en quarantaine avec avast je perds internet et windows xp se modifie. Voici le rapport HijackThis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:49:26, on 04/06/2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Ahead\InCD\InCDsrv.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe D:\WINDOWS\System32\pctspk.exe D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\System32\LVCOMSX.EXE D:\Program Files\Logitech\Video\LogiTray.exe D:\Program Files\OrangeHSS\Launcher\Launcher.exe D:\Program Files\OrangeHSS\Systray\SystrayApp.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\Program Files\iTunes\iTunesHelper.exe D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe D:\PROGRA~1\Wanadoo\TaskBarIcon.exe D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe D:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe D:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE D:\Program Files\TomTom HOME 2\HOMERunner.exe D:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE D:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe D:\Program Files\Logitech\Video\FxSvr2.exe D:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\System32\CTsvcCDA.EXE D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe D:\Program Files\iPod\bin\iPodService.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\Program Files\Wanadoo\GestionnaireInternet.exe D:\Program Files\Wanadoo\ComComp.exe D:\PROGRA~1\Wanadoo\Toaster.exe D:\PROGRA~1\Wanadoo\Inactivity.exe D:\PROGRA~1\Wanadoo\PollingModule.exe D:\Program Files\Wanadoo\Watch.exe D:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe D:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.heredis.com/register/online_register.asp?UserNumber=35-A26186-887&VersionID=8005&Langue=Française R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [ORAHSSStartup] "D:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\OrangeHSS\Systray\SystrayApp.exe" O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime Alternative\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKCU\..\Run: [MediaDico] D:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement O4 - HKCU\..\Run: [Creative Detector] D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [Orange Desktop Search] "D:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray O4 - HKCU\..\Run: [WOOKIT] D:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Program Files\TomTom HOME 2\HOMERunner.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = D:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5033989472ac4d00912055e96cecf715 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5033989472ac4d00912055e96cecf715 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.mesvacancesenphoto.com/Components/Upload/ImageUploader3.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O23 - Service: Ad-aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 11929 bytes Merci pour votre aide.
|
| |
| |
| Publicité |
|
|
| philae | Posté le 04/06/2008 à 20:43 |
Groupe Sécurité 36539 Messages
| bonsoir, * Télécharge navilog1 (Merci il.mafioso!) * Ensuite double clique sur navilog1.exe pour lancer l'installation. * Une fois l'installation terminée, le fix s'exécutera automatiquement. * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). * Laisse-toi guider. Au menu principal, choisis 1 et valides. /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\ * Patiente jusqu'au message : *** Analyse terminée le ..... *** * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes. * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) |
| |
|
| Mascotte_@ | Posté le 04/06/2008 à 21:26 |
Petite astucienne
36 Messages
| Voici le rapport de navilog1 : Search Navipromo version 3.5.7 commencé le 04/06/2008 à 21:16:41,23 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis D:\Program Files\navilog1 Session actuelle : "Francois" Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2600.0000 Système de fichiers : NTFS
Recherche executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans "D:\WINDOWS" ***
*** Recherche dossiers dans "D:\Program Files" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "D:\WINDOWS\system32" * * Recherche dans "D:\Documents and Settings\Francois\locals~1\applic~1" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique :
* Dans "D:\WINDOWS\system32" : * Dans "D:\Documents and Settings\Francois\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent ! Certificat Electronic-Group trouvé ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 04/06/2008 à 21:23:17,39 *** Merci beaucoup pour ton aide. |
| |
|
| philae | Posté le 04/06/2008 à 21:36 |
Groupe Sécurité 36539 Messages
| re ok, * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. * Au menu principal, choisis 2 et valide. * Le fix va t'informer qu'il va alors redémarrer ton PC * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même) * Au redémarrage de ton PC, choisis ta session habituelle. * Patiente jusqu'au message : *** Nettoyage Termine le ..... *** * Le Bloc-notes va s'ouvrir. * Sauvegarde le rapport de manière à le retrouver. * Referme le Bloc-Notes. Ton bureau va réapparaître.
* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter * Tape > explorer et valide. Celà te fera apparaître ton Bureau. * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis. |
| |
|
| Mascotte_@ | Posté le 04/06/2008 à 21:53 |
Petite astucienne
36 Messages
| re, voici le rapport de Navilog1 : Clean Navipromo version 3.5.7 commencé le 04/06/2008 à 21:40:22,61 Outil exécuté depuis D:\Program Files\navilog1 Session actuelle : "Francois" Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2600.0000 Système de fichiers : NTFS
Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "D:\WINDOWS\System32" * * Suppression dans "D:\Documents and Settings\Francois\locals~1\applic~1" *
*** Suppression dossiers dans "D:\WINDOWS" *** *** Suppression dossiers dans "D:\Program Files" ***
*** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\Francois\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\Francois\locals~1\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\Francois\menudm~1\progra~1" ***
*** Suppression fichiers *** *** Suppression fichiers temporaires ***
Nettoyage contenu D:\WINDOWS\Temp effectué ! Nettoyage contenu D:\Documents and Settings\Francois\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "D:\WINDOWS\system32" *
* Dans "D:\Documents and Settings\Francois\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats ***
Certificat Egroup absent ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 04/06/2008 à 21:44:52,67 *** Voici le rapport Hijack This : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:50:28, on 04/06/2008 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Ahead\InCD\InCDsrv.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe D:\Program Files\Alwil Software\Avast4\ashServ.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe D:\WINDOWS\System32\Ati2evxx.exe D:\WINDOWS\System32\CTsvcCDA.EXE D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe D:\WINDOWS\System32\svchost.exe D:\Program Files\Alwil Software\Avast4\ashWebSv.exe D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe D:\WINDOWS\System32\WgaTray.exe D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe D:\WINDOWS\System32\pctspk.exe D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\System32\LVCOMSX.EXE D:\Program Files\Logitech\Video\LogiTray.exe D:\Program Files\OrangeHSS\Launcher\Launcher.exe D:\WINDOWS\System32\wuauclt.exe D:\Program Files\OrangeHSS\Systray\SystrayApp.exe D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe D:\PROGRA~1\Wanadoo\TaskBarIcon.exe D:\Program Files\iTunes\iTunesHelper.exe D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe D:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe D:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe D:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE D:\Program Files\TomTom HOME 2\HOMERunner.exe D:\Program Files\iPod\bin\iPodService.exe D:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe D:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe D:\PROGRA~1\Wanadoo\GestionnaireInternet.exe D:\PROGRA~1\Wanadoo\ComComp.exe D:\Program Files\Logitech\Video\FxSvr2.exe D:\PROGRA~1\Wanadoo\Toaster.exe D:\PROGRA~1\Wanadoo\Inactivity.exe D:\PROGRA~1\Wanadoo\PollingModule.exe D:\WINDOWS\System32\HPZipm12.exe D:\PROGRA~1\Wanadoo\Watch.exe D:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe D:\WINDOWS\System32\msiexec.exe D:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe D:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.heredis.com/register/online_register.asp?UserNumber=35-A26186-887&VersionID=8005&Langue=Française R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [ORAHSSStartup] "D:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\OrangeHSS\Systray\SystrayApp.exe" O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime Alternative\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKCU\..\Run: [MediaDico] D:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement O4 - HKCU\..\Run: [Creative Detector] D:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R O4 - HKCU\..\Run: [Orange Desktop Search] "D:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray O4 - HKCU\..\Run: [WOOKIT] D:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Program Files\TomTom HOME 2\HOMERunner.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = D:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5033989472ac4d00912055e96cecf715 O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5033989472ac4d00912055e96cecf715 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.mesvacancesenphoto.com/Components/Upload/ImageUploader3.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O23 - Service: Ad-aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - D:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\System32\HPZipm12.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 12104 bytes Merci bcp. |
| |
|
| philae | Posté le 04/06/2008 à 21:57 |
Groupe Sécurité 36539 Messages
| re tu as beaucoup de logiciels au démarrage inutiles. Tu n'es pas à jour avec JAVA et Adobe Reader * Il faut mettre à jour Adobe Reader vers la version 8.1.2 http://www.adobe.com/fr/products/acrobat/readstep2.html
- Décocher : Téléchargez également Adobe Photoshop® Album Édition - Dans Ajout/Suppression des programmes, supprime toutes les autres versions.
-------------
Java Runtime Environment (JRE) 6 Update6 : http://www.java.com/fr/download/ -> 5ème lien...Java Runtime Environnement -> JRE:6u6 -> Windows offline
* Enregistre le fichier sur ton Bureau * Ferme tous tes programmes (surtout les navigateurs Internet) * Clique sur -> Démarrer -> Panneau de configuration -> Ajout / suppression de programmes et désinstalle toutes les anciennes versions de JAVA * Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "Modifier / supprimer" * Répète autant de fois que nécessaire pour enlever toutes les autres versions de JAVA * Redémarre l’ordinateur * Après le redémarrage, clique sur -> jre-6u6-windows-i586-p-s.exe pour installer la nouvelle version. * Suis les instructions à l'écran. ensuite * fait un scan avec Malwarebyte's (tuto PCA) poste le rapport ensuite ici stp |
| |
|
| Mascotte_@ | Posté le 05/06/2008 à 22:10 |
Petite astucienne
36 Messages
| Bonsoir, j'ai fait le scan avec Malwarebyte's. J'ai aussi fait les mises à jours d'Adobe Reader et Java. voici le rapport : Malwarebytes' Anti-Malware 1.14 Version de la base de données: 827 21:49:53 05/06/2008 mbam-log-6-5-2008 (21-49-53).txt Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 259637 Temps écoulé: 3 hour(s), 6 minute(s), 43 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 1 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 2 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\{c95fe080-8f5d-11d2-a20b-00aa003c157a} (Trojan.BHO) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Program Files\WinRAR\Default.SFX (Rogue.Installer) -> Quarantined and deleted successfully. D:\Program Files\WinRAR\Default.SFX (Rogue.Installer) -> Quarantined and deleted successfully. Est-ce que c'est bon? Merci beaucoup pour ton aide. |
| |
|
| philae | Posté le 05/06/2008 à 22:21 |
Groupe Sécurité 36539 Messages
| bonsoir, j'aimerais que tu fasses ceci encore stp * scan antivirus en ligne : Kaspersky (tuto PCA) poste le rapport ici ensuite |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 14:27 |
Petite astucienne
36 Messages
| Bonjour, J'ai essayé de faire une analyse avec Kasperky en suivant le tutorat mais j'ai l'impression que ça ne marche pas. Pourtant j'ai fermé mon antivirus avant de lancer le scan et j'ai vérifié les actives X. L'alanyse ne démarre pas, ça reste bloqué après avoir choisi les paramétres d'analyse. Peux-tu m'aider peut-être qu'il y a quelque chose que j'ai pas fait. Merci bien. |
| |
|
| philae | Posté le 07/06/2008 à 14:39 |
Groupe Sécurité 36539 Messages
| |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 15:06 |
Petite astucienne
36 Messages
| Oui mais je suis obligée de laiser l'icone d'orange ouvert sinon je ne suis pas connctée. Est-ce que c'est ça qui bloque? |
| |
|
| philae | Posté le 07/06/2008 à 15:08 |
Groupe Sécurité 36539 Messages
| non je ne pense pas que cela puisse bloquer le scan. as tu déjà fait des scans antivirus en ligne ? |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 18:41 |
Petite astucienne
36 Messages
| oui j'ai déjà fait des scans à partir de symantec.com. Est-ce que je peux le faire avec ce site là? Merci beaucoup. |
| |
|
| philae | Posté le 07/06/2008 à 21:41 |
Groupe Sécurité 36539 Messages
| bonsoir, oui tu peux le faire chez symantec, poste le rapport ensuite |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 22:10 |
Petite astucienne
36 Messages
| Bonsoir, Voici le résultat du scan chez symantec : Etat des virus : Infecté ! Votre ordinateur est infecté par au moins une menace connue. Etat des virus :
| | | | | | 223299 fichiers analysés, 2 fichier(s) infecté(s) sur vos lecteurs de disque. | | | | | Attention ! L'analyse a détecté un virus actif dans la mémoire de l'ordinateur. L'analyse a été interrompue pour éviter toute infection ultérieure. Vous devriez fermer l'ordinateur immédiatement et le redémarrer avec un disque de secours antivirus ou similaire. | Votre ordinateur est infecté par au moins un virus ou cheval de Troie connu.
Remarque : l'analyse a été annulée avant la fin. Il peut rester des fichiers infectés sur l'ordinateur.Recherchez le nom des menaces indiquées ci-dessous sur le site Symantec Security Response pour obtenir des conseils de suppression. | Aucune analyse n'a été exécutée. Pour lancer la détection de virus, cliquez ici. | D:\Program Files\Fichiers communs\ErrorSafe\PCheck.dll est infecté par WinFixer. | | D:\Documents and Settings\Francois\Mes documents\francois.farrugiawanadoo.fr\spywaresecure_repaironce_setup.exe est infecté par Trojan.Skintrim. |
|
|
J'ai attendu la fin de l'analyse mais j'ai l'impression qu'elle a été terminé avant la fin. Est-ce que c'est encore infecté par des virus parce que je n'ai plus de message d'avast. Merci bien. |
| |
|
| philae | Posté le 07/06/2008 à 22:22 |
Groupe Sécurité 36539 Messages
| re je ne comprends pas trop puisqu'on a passé l'outil correspondant et que le ménage a été fait....aurais tu été ré infecté.... relance navilog option 1 stp poste le rapport |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 22:39 |
Petite astucienne
36 Messages
| re, voici le rapport de navilog1, Search Navipromo version 3.5.7 commencé le 07/06/2008 à 22:27:23,70 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis D:\Program Files\navilog1 Session actuelle : "Francois" Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2600.0000 Système de fichiers : NTFS
Recherche executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans "D:\WINDOWS" ***
*** Recherche dossiers dans "D:\Program Files" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\Francois\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "D:\WINDOWS\system32" * * Recherche dans "D:\Documents and Settings\Francois\locals~1\applic~1" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique :
* Dans "D:\WINDOWS\system32" : * Dans "D:\Documents and Settings\Francois\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent ! Certificat Electronic-Group absent ! Certificat OOO-Favorit absent ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 07/06/2008 à 22:34:18,51 *** Merci pour ton aide. |
| |
|
| philae | Posté le 07/06/2008 à 22:46 |
Groupe Sécurité 36539 Messages
| re ok supprime manuellement | D:\Program Files\Fichiers communs\ErrorSafe\ | | D:\Documents and Settings\Francois\Mes documents\francois.farrugiawanadoo.fr\spywaresecure_repaironce_setup.exe |
|
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 22:57 |
Petite astucienne
36 Messages
| re, C'est fait ils sont supprimés. Est-ce que je refais une recherche avec Navilog? Merci. |
| |
|
| philae | Posté le 07/06/2008 à 23:01 |
Groupe Sécurité 36539 Messages
| non inutile ils n'apparaissaient pas dedans. as tu encore des problèmes ? |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 23:06 |
Petite astucienne
36 Messages
| non est-ce que cela veut dire que c'est bon. Je n'ai plus de virus? |
| |
|
| philae | Posté le 07/06/2008 à 23:11 |
Groupe Sécurité 36539 Messages
| refait quand même un scan chez symantec histoire de vérifier reposte le rapport stp |
| |
|
| Mascotte_@ | Posté le 07/06/2008 à 23:18 |
Petite astucienne
36 Messages
| Ok je le fais demain matin et je t'enverai le rapport dans la matinée. Merci beaucoup pour l'aide que tu m'a apporté. |
| |
|
| philae | Posté le 07/06/2008 à 23:21 |
Groupe Sécurité 36539 Messages
| OK à demain bonne fin de soirée |
| |
|
| Mascotte_@ | Posté le 08/06/2008 à 13:04 |
Petite astucienne
36 Messages
| Bonjour, Voici le rapport du scan de symantec: Etat des virus : En sécurité. Votre ordinateur ne contient pas de menaces connues. | | | | | | 224093 fichiers analysés, 0 fichier(s) infecté(s) sur vos lecteurs de disque. | | | | | Aucun virus n'a été détecté en mémoire.Votre ordinateur ne contient pas de menaces connues. La détection de virus ne vérifie pas les fichiers compressés.Votre ordinateur semble à présent en sécurité. Pour bénéficier d'une protection en temps réel contre les virus, les pirates et le vol d'informations, effectuez une mise à niveau vers Norton Internet Security™. |
|
|
Merci beaucoup pour ton aide. |
| |
|
| philae | Posté le 08/06/2008 à 14:02 |
Groupe Sécurité 36539 Messages
| bonjour, parfait. Tout est ok maintenant pense à désinstaller navilog tu peux conserver malwarebyte's pour des scans réguliers (pense à mettre à jour avant) * tu peux également lire les sujets de ma signature notamment sécuriser son pc et prévention et protection afin de mieux apprendre à sécuriser ton pc. Bon we  |
| |
|
| Mascotte_@ | Posté le 08/06/2008 à 15:09 |
Petite astucienne
36 Messages
| re, ok merci pour les infos  Bon weekend à toi aussi. |
| |