Plusieurs virus détectés par avast que faire

BRUSCHETTE -  
 BRUSCHETTE -
Bonjour,

Mon antivirus avast a détecté plusieurs virus "win 32". En navigant sur les forums j'ai vu que "Messenger skinner" était porteur de virus, or je l'ai également les virus ont commencé à apparaître par ce fichier. Mise en quarantaine effectuée mais le nombre de fichiers infestés augmente et l'ordi présente des problèmes non rencontrés jusque là: fenêtres publiciatires qui n'en finissent pas, lenteur, pages qui s'affichent diffilement etc

Que puis-je faire svp? sachant que je ne suis pas une pro de l'informatique

Par avance merci
A voir également:

42 réponses

eZula Messages postés 3509 Statut Contributeur 392
 
Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
BRUSCHETTE
 
Bonsoir,

Merci pour votre réponse rapide mais je ne parviens pas à avoir le rapport. J'ai tout effectuer dans le bon ordre mais quand je clique sur le fichier le rapport ne s'affiche pas.

Que puis-je faire svp?

Merci
0
BRUSCHETTE > BRUSCHETTE
 
Bonjour,

ça y est je l'ai trouvé et j'ai commencé à faire ce qui est demandé (voici le rapport genproc)


Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.


Etape 1/ Télécharge :


Navilog1 (IL-MAFIOSO) sur ton Bureau.
Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
(si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.




Redémarre en mode sans échec comme indiqué ICI ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau.
Choisis ta session courante *** Adélaïde ***


Etape 2/


Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre


Etape 3/


Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.


Etape 4/


Redémarre normalement et poste, dans la même réponse :

- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
- Un nouveau rapport HijackThis ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.


____________________________________________________________________________________________________________
voici le rapport de navilog:

Search Navipromo version 3.7.1 commencé le 29/01/2009 à 8:19:58,25

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
BIOS : BIOS Date: 12/13/05 11:56:25 Ver: 08.00.12
USER : Adélaïde ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090128-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
D:\ (Local Disk) - NTFS - Total:148 Go (Free:4 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
K:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
InternetGameBox
MessengerSkinner
SudoPlanet

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !
...\MessengerSkinner trouvé !
...\SudoPlanet trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" *



*** Recherche fichiers ***


d:\docume~1\alluse~1\bureau\InternetGameBox.lnk trouvé !
d:\docume~1\alluse~1\bureau\SudoPlanet.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

hhhiijjkkl.dat trouvé !
hhhiijjkkl_nav.dat trouvé !
hhhiijjkkl_navps.dat trouvé !
pwddokx.dat trouvé !
pwddokx_nav.dat trouvé !
pwddokx_navps.dat trouvé !

* Dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" :

dlrrqgcqx.dat trouvé !
dlrrqgcqx_nav.dat trouvé !
dlrrqgcqx_navps.dat trouvé !
ksdicbwwdt.dat trouvé !
ksdicbwwdt_nav.dat trouvé !
ksdicbwwdt_navps.dat trouvé !
ocyaux.dat trouvé !
ocyaux_nav.dat trouvé !
ocyaux_navps.dat trouvé !
tlddcck.dat trouvé !
tlddcck_nav.dat trouvé !
tlddcck_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 29/01/2009 à 8:22:12,93 ***

je peux continuer ce qui est demandé?
0
eZula Messages postés 3509 Statut Contributeur 392
 
Le rapport se trouve dans GenProc\Page\GenProc[1].html => ouvre-le avec ton navigateur
0
BRUSCHETTE
 
Bonjour,

j'ai fait tout ce qu'il y avait à faire.

voici le contenu du fichier cleannavi.txt

Clean Navipromo version 3.7.1 commencé le 29/01/2009 à 11:07:07,64

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
BIOS : BIOS Date: 12/13/05 11:56:25 Ver: 08.00.12
USER : Adélaïde ( Administrator )
BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090128-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:29 Go (Free:8 Go)
D:\ (Local Disk) - NTFS - Total:148 Go (Free:4 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
K:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

...\SudoPlanet ...suppression...
...\SudoPlanet supprimé !


*** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\Adélaïde\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" ***


*** Suppression dossiers dans "D:\Documents and Settings\Adélaïde\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !



*** Suppression fichiers ***

d:\docume~1\alluse~1\bureau\InternetGameBox.lnk supprimé !
d:\docume~1\alluse~1\bureau\SudoPlanet.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\Ad‚la‹de\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


hhhiijjkkl.dat trouvé !
Copie hhhiijjkkl.dat réalisée avec succès !
hhhiijjkkl.dat supprimé !

hhhiijjkkl_nav.dat trouvé !
Copie hhhiijjkkl_nav.dat réalisée avec succès !
hhhiijjkkl_nav.dat supprimé !

hhhiijjkkl_navps.dat trouvé !
Copie hhhiijjkkl_navps.dat réalisée avec succès !
hhhiijjkkl_navps.dat supprimé !

pwddokx.dat trouvé !
Copie pwddokx.dat réalisée avec succès !
pwddokx.dat supprimé !

pwddokx_nav.dat trouvé !
Copie pwddokx_nav.dat réalisée avec succès !
pwddokx_nav.dat supprimé !

pwddokx_navps.dat trouvé !
Copie pwddokx_navps.dat réalisée avec succès !
pwddokx_navps.dat supprimé !


* Dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" *


dlrrqgcqx.dat trouvé !
Copie dlrrqgcqx.dat réalisée avec succès !
dlrrqgcqx.dat supprimé !

dlrrqgcqx_nav.dat trouvé !
Copie dlrrqgcqx_nav.dat réalisée avec succès !
dlrrqgcqx_nav.dat supprimé !

dlrrqgcqx_navps.dat trouvé !
Copie dlrrqgcqx_navps.dat réalisée avec succès !
dlrrqgcqx_navps.dat supprimé !

ksdicbwwdt.dat trouvé !
Copie ksdicbwwdt.dat réalisée avec succès !
ksdicbwwdt.dat supprimé !

ksdicbwwdt_nav.dat trouvé !
Copie ksdicbwwdt_nav.dat réalisée avec succès !
ksdicbwwdt_nav.dat supprimé !

ksdicbwwdt_navps.dat trouvé !
Copie ksdicbwwdt_navps.dat réalisée avec succès !
ksdicbwwdt_navps.dat supprimé !

ocyaux.dat trouvé !
Copie ocyaux.dat réalisée avec succès !
ocyaux.dat supprimé !

ocyaux_nav.dat trouvé !
Copie ocyaux_nav.dat réalisée avec succès !
ocyaux_nav.dat supprimé !

ocyaux_navps.dat trouvé !
Copie ocyaux_navps.dat réalisée avec succès !
ocyaux_navps.dat supprimé !

tlddcck.dat trouvé !
Copie tlddcck.dat réalisée avec succès !
tlddcck.dat supprimé !

tlddcck_nav.dat trouvé !
Copie tlddcck_nav.dat réalisée avec succès !
tlddcck_nav.dat supprimé !

tlddcck_navps.dat trouvé !
Copie tlddcck_navps.dat réalisée avec succès !
tlddcck_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 29/01/2009 à 11:10:11,48 ***





ainsi que le rapport hijackThis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:57, on 29/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
C:\Program Files\Creative\Creative Centrale\CTUPnPFn.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\D-Tools\daemon.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Creative\Shared Files\AVCMANU.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.emule-project.net/home/perl/general.cgi?rm=vcheck&version=1132&l=13
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NeroScoutOptions.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.1\bin\npjpi141.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
eZula Messages postés 3509 Statut Contributeur 392
 
je peux continuer ce qui est demandé?


oui c'est ce qui est écrit :

et passe à la suite. 
0
eZula Messages postés 3509 Statut Contributeur 392
 
Relance GenProc et suis les nouvelles consignes
0
BRUSCHETTE
 
Bonjour,

J'ai relancé GenProd et le rapport est le même que le précédent. Celà signifi-t-il que je dois refaire les manip demandées?

Désolée de ne pas répondre rapidement mais pas beaucoup de temps ...

Merci pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eZula Messages postés 3509 Statut Contributeur 392
 
Ouvre le dossier GenProc, puis le sous-dossier "Arguments". Double clique sur le fichier "Argument.html" et poste son contenu.
0
BRUSCHETTE
 
voici...je n'ai pas vu le dossier "arguments html" mais "arguments" sous forme de bloc note. C'est ça?

Arguments ~~

# Détections GenProc 2.350 28/01/2009 à 20:41:27,42
Navipromo:le 28/01/2009 à 20:41:29,35 HKCU\....\Lanconfig

# Détections GenProc 2.350 30/01/2009 à 15:53:05,12
Navipromo:le 30/01/2009 à 15:53:07,35 "D:\Documents and Settings\All Users\Menu Démarrer\Programmes\InternetGameBox"
0
eZula Messages postés 3509 Statut Contributeur 392
 
relance navilog
0
BRUSCHETTE
 
fait, voici le rapport

Search Navipromo version 3.7.1 commencé le 30/01/2009 à 21:44:04,54

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
BIOS : BIOS Date: 12/13/05 11:56:25 Ver: 08.00.12
USER : Adélaïde ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090130-0] 4.8.1296 (Activated)

C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
D:\ (Local Disk) - NTFS - Total:148 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
K:\ (USB)

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" ***

*** Recherche dossiers dans "D:\Documents and Settings\Adélaïde\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "D:\Documents and Settings\Adélaïde\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 30/01/2009 à 21:46:16,62 ***
0
eZula Messages postés 3509 Statut Contributeur 392
 
Est-ce que tu vois ce dossier D:\Documents and Settings\All Users\Menu Démarrer\Programmes\InternetGameBox ?
0
BRUSCHETTE
 
oui
0
eZula Messages postés 3509 Statut Contributeur 392
 
Supprime-le et ensuite relance GenProc, il devrait te donner autre chose
0
BRUSCHETTE
 
fait, toujours le même rapport ...

Etape 1/ Télécharge :

Navilog1 (IL-MAFIOSO) sur ton Bureau.
Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
(si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

Redémarre en mode sans échec comme indiqué ICI ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau.
Choisis ta session courante

Etape 2/

Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
- Un nouveau rapport HijackThis ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
eZula Messages postés 3509 Statut Contributeur 392
 
Quoi de nouveau dans le fichier Arguments ?
0
BRUSCHETTE
 
Arguments ~~

# Détections GenProc 2.350 28/01/2009 à 20:41:27,42
Navipromo:le 28/01/2009 à 20:41:29,35 HKCU\....\Lanconfig

# Détections GenProc 2.350 30/01/2009 à 15:53:05,12
Navipromo:le 30/01/2009 à 15:53:07,35 "D:\Documents and Settings\All Users\Menu Démarrer\Programmes\InternetGameBox"

# Détections GenProc 2.350 30/01/2009 à 22:07:44,51
Navipromo:le 30/01/2009 à 22:07:46,65 "D:\Documents and Settings\All Users\Menu Démarrer\Programmes\SudoPlanet"
0
eZula Messages postés 3509 Statut Contributeur 392
 
Bizarre que navilog ne détecte pas ces éléments.

Tu as compris la démarche à suivre pour avoir ce nouveau rapport GenProc ?
0
BRUSCHETTE
 
je crois que oui...je dois supprimer le fichier indiqué dans le dossier "arguments", relancer genproc et si toujours le même retourner dans "arguments" et supprimer le ficher indiqué. Une fois que le rapport genproc est différent, je le poste.C'est bien ça?
0
eZula Messages postés 3509 Statut Contributeur 392
 
exactement :)

poste le rapport final Arguments.html juste par curiosité
0
BRUSCHETTE
 
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Fais scanner le(s) fichier(s) suivant(s) sur ce site https://www.virustotal.com/gui/ :

d:\documents and settings\fabio\local settings\application data\eiqycag.exe

et poste le(s) rapport(s) obtenu(s) dans ta prochaine réponse.

~~ Arguments ~~

# Détections GenProc 2.350 28/01/2009 à 20:41:27,42
Navipromo:le 28/01/2009 à 20:41:29,35 HKCU\....\Lanconfig

# Détections GenProc 2.350 30/01/2009 à 15:53:05,12
Navipromo:le 30/01/2009 à 15:53:07,35 "D:\Documents and Settings\All Users\Menu Démarrer\Programmes\InternetGameBox"

# Détections GenProc 2.350 30/01/2009 à 22:07:44,51
Navipromo:le 30/01/2009 à 22:07:46,65 "D:\Documents and Settings\All Users\Menu Démarrer\Programmes\SudoPlanet"

# Détections GenProc 2.350 30/01/2009 à 22:59:29,45
Suspect: le 30/01/2009 à 22:59:52,42 d:\documents and settings\fabio\local settings\application data\eiqycag.exe

J'ai juste supprimé le fichier "sudoplanet" et relancé genproc
0
eZula Messages postés 3509 Statut Contributeur 392
 
Fais scanner le fichier comme il te propose, c'est l'adware navipromo à tous les coups mais voyons comment il est détecté
0
BRUSCHETTE
 
bonjour,

petit problème: je ne trouve pas ce que je dois scanner

"d:\documents and settings\fabio" ça c'est ok après il n'y a pas "local settings\application data\eiqycag.exe"
0
eZula Messages postés 3509 Statut Contributeur 392
 
c'est un dossier caché https://jesses.pagesperso-orange.fr/Docs/Bases/TousLesFichiers.htm

conseil : garde définitivement ces paramètres
0