| ||||||||
Petite astucienne | Bonjour ches Astuciens et Astuciennes ! Infecté par un virus, j'ai suivi votre protocole de désinfection! Protocole parfaitement expliqué pour les novices comme moi ! Donc après avoir lancé CCleaner et Malwarebytes, Je me permet donc de vous le présenter, en espérant que vous pourrez me renseigner sur l'état de mon PC! Merci d'avance à tous ceux qui pourront m'aider!
Logfile of HijackThis v1.99.1 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
| |||||||
Publicité | ||||||||
![]() |
| |||||||
Petite astucienne | Merci tout d'abord pour votre réponse si rapide! J'ai effectué la manip comme expliqué dans le tuto mais Comme il est indiqué, qu'il ne faut pas recommencé 2 fois l'analyse... Que dois je faire? Merci bcp pour votre aide | |||||||
![]() | le rapport est dans le fichier GenProc\Page\GenProc[1].html | |||||||
Petite astucienne | oupss ... merci encore pour votre aide! Voici le rapport trouvé: <head> | |||||||
![]() | ouvre ce fichier avec ton navigateur et suis les consignes
| |||||||
Petite astucienne | ok je fais ça!
merci encore | |||||||
Petite astucienne | Re me voilà! Alors après quelques petits problèmes: mais je poste donc les rapports obtenus :
Rapport fait à 13:17:27,96, 28/01/2009 »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix SrchSTS.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix
S!Ri's WS2Fix: LSP not Found. GenericRenosFix by S!Ri
C:\autorun.inf supprimé »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix
404Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B7ED79B7-2D1E-4939-8D4B-587D6F899955}: NameServer=212.151.136.246,212.151.137.166
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
SrchSTS.exe by S!Ri
Clean Navipromo version 3.1.2 commencé le 28/01/2009 à 13:09:39,79 Fix lancé depuis C:\Program Files\navilog1
Mode suppression automatique
*** Suppression avec Backups résultats GenericNaviSearch *** * Scan C:\WINDOWS\system32 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression fichiers ***
Nettoyage contenu C:\WINDOWS\Temp effectué ! *** Traitement Recherche complémentaire *** 1)Recherche fichiers connus:
sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok
Certificat Egroup absent !
*** Nettoyage termine le 28/01/2009 à 13:13:51,81 ***
Par contre sont apparus sur le bureau:
read file error: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
et pour finir.... Avast vient de m'alerter sur la présence d'un fichier à ignorer.... Merci pour votre aide précieuse et surtout votre disponibilité....
| |||||||
![]() | La version de Navilog1 que tu utilises est largement obsolète. Supprimer - recommencer. | |||||||
Publicité | ||||||||
Petite astucienne | Enfin me revoilà! en espérant que cette fois, je n'aurais pas commis de boulette...
Alors voici mon rapport SmitfraudFix: SmitFraudFix v2.392 Rapport fait à 15:34:38,81, 28/01/2009 »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix SrchSTS.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix
S!Ri's WS2Fix: LSP not Found. GenericRenosFix by S!Ri
IEDFix
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix Agent.OMZ.Fix
404Fix
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B7ED79B7-2D1E-4939-8D4B-587D6F899955}: NameServer=212.151.136.246,212.151.137.166
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
SrchSTS.exe by S!Ri
Voici mon rapportcleannavi: Clean Navipromo version 3.7.1 commencé le 28/01/2009 à 15:32:13,01 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2 Antivirus : avast! antivirus 4.8.1296 [VPS 090127-0] 4.8.1296 (Activated)
*** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINDOWS\System32" *
*** Suppression dossiers dans "C:\WINDOWS" ***
...\InternetGamebox ...suppression...
*** Suppression fichiers ***
Nettoyage contenu C:\WINDOWS\Temp effectué ! *** Traitement Recherche complémentaire *** 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique :
sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok
Certificat Egroup absent ! *** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 28/01/2009 à 15:33:22,35 ***
et enfin mon HijackThis : Logfile of HijackThis v1.99.1 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
Le rapport MSNFix n'est encore pas apparu après le redemarrage du pc....
Par contre en reconnectant internet, Avast a trouvé encore ce fichier et a demandé de l'ignorer :
Merci 1000fois | |||||||
![]() | Télécharge http://download.bleepingcomputer.com/sUBs/ComboFix.exe (sUBs) sur ton Bureau Installe la consolde de récupération si proposé | |||||||
Petite astucienne | voici le résultat: ComboFix 09-01-21.04 - Administrateur 2009-01-28 17:17:09.1 - NTFSx86
c:\documents and settings\Administrateur\err.log . 2009-01-28 13:43 . 2009-01-28 14:02 <REP> d-------- c:\windows\system32\CatRoot_bak . ------- Sigcheck ------- 2006-01-13 18:07 360448 5562cc0a47b2aef06d3417b733f3c195 c:\windows\$hf_mig$\KB913446\SP2QFE\tcpip.sys 2004-08-22 23:35 1036288 998f3f568f6074a35ab08cd3395a9dc2 c:\windows\explorer.exe [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-17 111184] --- Autres Services/Pilotes en mémoire --- *Deregistered* - mchInjDrv [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3e43fc84-445d-11dc-9bd7-001109cc6fb7}] HKCU-Run-WINSOS VERIFY - c:\program files\WINSOS\WINSOS.EXE
************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv] Avant-CF: 32 997 642 240 octets libres WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe 149 | |||||||
![]() | Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes : | |||||||
Petite astucienne | re... alors en glissant le .txt sur Combofix, l'analyse s'est faite sans me proposer :"Type 1 to continu..." mais le scan s'est fait voici les résultats: ComboFix 09-01-21.04 - Administrateur 2009-01-28 18:13:58.2 - NTFSx86 FILE
c:\windows\system32\nmdfgds0.dll . 2009-01-28 13:43 . 2009-01-28 14:02 <REP> d-------- c:\windows\system32\CatRoot_bak . ------- Sigcheck ------- 2006-01-13 18:07 360448 5562cc0a47b2aef06d3417b733f3c195 c:\windows\$hf_mig$\KB913446\SP2QFE\tcpip.sys 2004-08-22 23:35 1036288 998f3f568f6074a35ab08cd3395a9dc2 c:\windows\explorer.exe [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AudioDeck] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PcSync] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-17 111184] --- Autres Services/Pilotes en mémoire --- *Deregistered* - mchInjDrv [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3e43fc84-445d-11dc-9bd7-001109cc6fb7}] ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ... Scan terminé avec succès ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv] Avant-CF: 32 969 125 888 octets libres 145 | |||||||
![]() | maintenant, relance GenProc.bat et suis les nouvelles consignes. | |||||||
Petite astucienne | Le rapport de MSNFix n'ai pas apparu automatiquement.... sinon voici le dernier HjT: Logfile of HijackThis v1.99.1 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
| |||||||
![]() | T'inquiète, y'a juste un petit souci à régler très vite : Ouvre le dossier GenProc, puis le sous-dossier "Arguments". Double clique sur le fichier "Argument.txt" et poste son contenu. | |||||||
Publicité | ||||||||
Petite astucienne | et voici :
~~ Arguments ~~ | |||||||
![]() | Bien. fais ce scan en ligne (coche toutes les cases à chaque fois) http://www.eset-nod32.fr/scanner.html | |||||||
Petite astucienne | et voila: # version=4 | |||||||
![]() | Où en est notre problème de départ ? | |||||||
Petite astucienne | Avast détecté "nmdfgds0.dll" comme virus et donc apparament d'après la dernière ligne du rapport, il a donc été éffacé... Donc mon problème est résolu? Que dois je faire ou ne pas faire pour que cela se reproduise? Merci encore pour toutes ces heures passées à m'aider! merci merci | |||||||
![]() | * Pour terminer, utilise ToolsCleaner! (de A.Rothstein et Dj Quiou) http://pc-system.fr/TC/ToolsCleaner2.exe pour nettoyer les utilitaires téléchargés, * Visite régulièrement le site http://windowsupdate.microsoft.com afin d'avoir un système toujours actualisé.
| |||||||
Petite astucienne | Après 24h et les conseils suivis, Merci encore pour tout ! Longue, trés longue vie à PCAstuce! et surtout merci à tous les astuciens | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|