Rapport HijackThis +BROOWser MERCI de m'aider

Résolu/Fermé
Ficelle2x Messages postés 8 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 17 février 2009 - 17 févr. 2009 à 19:18
 Ficelle2x - 17 mars 2009 à 15:11
Bonjour,

Voici le rapport demandé
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1770
Windows 5.1.2600 Service Pack 3

17/02/2009 19:04:55
mbam-log-2009-02-17 (19-04-36).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 199420
Temps écoulé: 59 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\utilisateur\Local Settings\Application Data\okymgoe_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\okymgoe_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken.
A voir également:

36 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 févr. 2009 à 19:21
Salut,

● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur le raccourci d'Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, firewall...) d'où l'alerte émise par ces antivirus.
0
Merci de vouloir m'aider
J'ai une mise en garde sérieuse comme quoi c'est très risqué pour le fonctionnement de l'ordinateur
excepté si'il s'agit d'un conseil d'un helper?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
17 févr. 2009 à 20:47
Tu peux considérer que je suis helper.
0
Bonjour

Merci de vouloir m'aider

Effectivement mon antivirus rejette Ad Remover en bloquant un trojan TR DROPPER
D'autre part, la fenêtre 'écran noir" s'ouvre mais s'éteint aussitôt donc impossible d'écrire
J'ai supprimé les fichiers Eorezo et QUAD dans C:\ ProgramFiles. N'est-ce pas suffisant?
MBAM me dit que je ne uis plus infecté.

Merci de votre avis
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
18 févr. 2009 à 20:20
Ce n'est pas suffisant.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
Search Navipromo version 3.7.4 commencé le 18/02/2009 à 21:00:54,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : utilisateur ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Not Activated)


C:\ (Local Disk) - FAT32 - Total:43 Go (Free:16 Go)
D:\ (Local Disk) - FAT32 - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\menud+~1\progra~1" ***


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msgac"="\"c:\\documents and settings\\utilisateur\\local settings\\application data\\msgac.exe\" msgac"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

Bonsoir

Comme demandé
* Dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 18/02/2009 à 21:01:45,32 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
18 févr. 2009 à 23:25
---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
0
Je ne pensais aps que c'était si laborieux et si technique! IL vous en faut de la patience!

Clean Navipromo version 3.7.4 commencé le 18/02/2009 à 23:57:15,79

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.60GHz )
BIOS : Default System BIOS
USER : utilisateur ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)


C:\ (Local Disk) - FAT32 - Total:43 Go (Free:16 Go)
D:\ (Local Disk) - FAT32 - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\menud+~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *


* Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 19/02/2009 à 0:00:40,26 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 févr. 2009 à 00:09
---> Désinstalle Navilog1.

---> Relance MBAM, va dans Quarantaine et supprime tout.

Pour AD-Remover, il aurait été intéressant de le faire.
0
Impossible d'ouvrir AD-Remover même en désactivant mon antivirus

Navilog désinstallé. Je suppose qu'il faudra désinstallé ausi Regseeker ?

J'ai lancé MalwareBytes en option complète = il y a déjà au démarrage 5 fichiers infectés
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 févr. 2009 à 00:34
"Je suppose qu'il faudra désinstallé ausi Regseeker ?"
---> Je ne sais pas, ce n'est pas moi qui te l'ait fait installer.

"Impossible d'ouvrir AD-Remover même en désactivant mon antivirus"
---> Tu parles de l'installateur ou du programme ?

"J'ai lancé MalwareBytes en option complète = il y a déjà au démarrage 5 fichiers infectés"
---> Poste le rapport une fois terminé.
0
J'ai pu télécharger AD-Remover mais le fichier s'ouvre en écran noir et s'éteint immédiatement
D'autre part, pendant le balayage de MALWAREBYTES, mon antiviurs a détecté à 2 reprises le fameux TR DROPPER que j'ai supprimé (suite au téléchargement de Ad-Remover je pense)
Je poste le rapport dès que c'est prêt
Comment vous faites pour inclure vos questions dans mes messages?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 févr. 2009 à 01:04
"Comment vous faites pour inclure vos questions dans mes messages?"
---> Tu copies/colles ma phrase puis tu mets des guillemets tout simplement.
0
Antivirus m'a fait supprimer 6 fois TR DROPPER.Gen

J'ai supprime les 5 naviprom en quanrantaine dans MBAM Y a-t-il encore quelque chose à faire?
Merci beaucoup

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1775
Windows 5.1.2600 Service Pack 3

19/02/2009 01:35:17
mbam-log-2009-02-19 (01-35-11).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 198994
Temps écoulé: 1 hour(s), 6 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ibcxklg (Adware.Navipromo.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg.exe (Adware.Navipromo.H) -> No action taken.
0
Dernier rapport

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1775
Windows 5.1.2600 Service Pack 3

19/02/2009 01:36:06
mbam-log-2009-02-19 (01-36-06).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 198994
Temps écoulé: 1 hour(s), 6 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ibcxklg (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur\Local Settings\Application Data\ibcxklg.exe (Adware.Navipromo.H) -> Delete on reboot.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 févr. 2009 à 02:06
Redémarre et refais un examen rapide pour vérifier que les fichiers infectés ont été supprimés.
0
Bonsoir,

Avec mes excuses, je pensais que vous aviez décroché vu l'heure tardive ou plutôt matinale...
A première vue les fichiers sont bien supprimés. MERCI BEAUCOUP
Dois-je supprimer MBAM ? Y-A-T-IL AUTRE CHOSE A FAIRE?

Si je résume, lorsque je reçois des diaporamas ou vidéos en PJ je dois d'abord les enregistrer sur le disque dur et contrôler avec l'antivirus?


Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1778
Windows 5.1.2600 Service Pack 3

19/02/2009 18:16:46
mbam-log-2009-02-19 (18-16-46).txt

Type de recherche: Examen rapide
Eléments examinés: 79580
Temps écoulé: 11 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

S'IL EST VRAI QU'IL Y A PLUS DE BONHEUR A DONNER QU'A RECEVOIR, UN TRAVAIL N'EST JAMAIS VAIN!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 févr. 2009 à 23:34
"Si je résume, lorsque je reçois des diaporamas ou vidéos en PJ je dois d'abord les enregistrer sur le disque dur et contrôler avec l'antivirus?"
---> En PJ ?

---> Relance MBAM, va dans Quarantaine et supprime tout.

Ton PC va comment ?
0
J'ai déjà relancé MBMA option rapide et tout semble OK - quarantaine vidée
Dois-je encore le relancer option complète?

Faut-il supprimer MBMA? PC SECURITY TEST, Regeester? HijackThis?

Effectivement, je reçois régulièrement des diaporamas ou vidéos en PJ d'amis à ouvrir ou à enregistrer sur disque dur

sur OUTLOOK ou OUTLOOK EXPRESS mais je voudrais être sécurisé avant de les ouvrir ils peuvent m'envoyer involontairement des vrus
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
20 févr. 2009 à 01:00
1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
j'ai créé le point de restauration

Il me reste à faire la suite mais demain

MERCI des conseils avisés
0
Bonjour

J'ai bien lu tous les documents cités très instructifs mais j'ai encore un souci en phase terminale:
J'ai exécuté les 3 points du dernier mail donc modifié mon host mais je ne suis pas certain d'avoir bien réussi car lorsque je tape 121.0.0.1. dans recherche du navigateur ll n'y a aucun blocage: Est-ce normal?
J'ai bien enregistré Host mais j'ai beau supprimer .text, il se remet d'office. C'est peut être la raison de cet état de choses.

Dois-je saisir les 26000 entrées données en exemple?

S'il faut restaurer le fichier Host dans son état d'origine je dois télécharger RHosts sur la page de "S!Ri" (de quelle page s'agit-il?
Désolé de mon manque de connaissances
A +

Je l'ai peut être mal saisi?
OUVERTURE AVEC NOTE BOOK
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

127.0.0.1 gromozon.com
127.0.0.1 xearl.com
127.0.0.1 td8eau9td.com
127.0.0.1 mioctad.com
127.0.0.1 mufxggfi.com
127.0.0.1 uv97vqm3.com
127.0.0.1 coeds.com*
127.0.0.1 lah3bum9.com*
127.0.0.1 cvoesdjd.com*
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
21 févr. 2009 à 04:40
http://siri.urz.free.fr/RHosts.php
0
Merci pour l'info de restauration HOST
HOSTS
J'ai essayé de coller la ligne 127.0.0.1 dans l'outil de recherche du navigateur mais j'atterris simplement sur les définitions ou explications, mais est-ce important?
J'ai constaté également que mon outil de recherche explorer de window XP ne fonctionne plus mais ce n'est pas vraiment indispensable

D'autre part ce n'est pas NTFS mais FAT qui est i nscrit dans le systéme
Le principal c'est la décontamination
Il me reste plus qu'à régler les quelques petits problèmes de Messagerie
Je me suis inscris plusieurs fois comme membre mais je m'aperçois que je ne suis pas enregistré...
Bonne fin de semaine et encore merci 1000 fois
0
Bonjour,

Suite à une dernière vérification avec SUPERAntispyware j'ai été surpris de découvrir le Trojan DNSChange-Codec que j'ai mis en quarantaine. De quoi s'agit-IL?
Que faut-il faire encore ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 févr. 2009 à 01:20
Il a trouvé un fichier ou une clé de registre ?
0
HKU:\S-1-5-21-222772-9942-2260562539-462105317-1005\Software\fcn
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 févr. 2009 à 02:02
C'est une clé de registre, rien de grave.
0
Merci
Faut-il le restaurer ou le laisser en quarantaine?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 févr. 2009 à 02:09
Ne le restaure pas mais supprime-le de la quarantaine.
0
Bonsoir,

Je suppose que tout est terminé maintenant?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
23 févr. 2009 à 18:33
As-tu des soucis ?
0
Non si ce n'est que parfois à l'ouverture du PC un message me dit que mon antivirus est peut être désactivé

J'ai un petit logo 'carré bleu' qui se trouve en barre de démarrage mais aussi qui s'affiche constamment sur le bureau FDM (FreeDOWLoadManager.org) qui surveille (je crois que c'est un logiciel qui s'est installé lors de nos diverses manipulations) . Dans cette barre, J'ai également ULEAD Detector et ULeas Calendor qui ne semblent pas fonctionner du tout

Tout semble normal
MERCI mais je suis encore étonné du temps que tu passes pour aider car c'est de + en + rare...
0
Utilisateur anonyme > Ficelle2x
24 févr. 2009 à 11:41
pourquoi ne m'aviez vous pas dit que vous vous fesiez aider par destrio ?
0
Ficelle2x > Utilisateur anonyme
27 févr. 2009 à 21:18
Bonsoir,

C'est la première fois que je vais sur un forum donc je n'ai pas une connaissance exacte du fonctionnement. Vous me répondez puis plus rien et puis tout à coup plus de nouvelles de votre part. ENsuite Destrio5 reprend l'entretien après votre interruption, j'ai cru que vous vous relayez;donc pour moi tout est normal puis tout à coup vous réapparaissez et vous me suivez tous les et une 3ème personne "Marie" fait son apparition et vous me conseillez de l'écouter. Pour moi j'en déduis que c'est travail d'équipe. J'ai seulement compris quand je me suis rendu compte qu'il fallait refaire les mêmes manoeuvres qu'il y devait y avoir doublon. Je suis désolé si je vous ai offensé involontairement. Au contraire j'ai apprécié votre intervention et si vous n'aviez pas eu votre PB de déconnection, ce ne serait pas arrivé.
0
Utilisateur anonyme > Ficelle2x
27 févr. 2009 à 21:58
Bonsoir, marie qui est modérateur a fermé l'autre topic et je ne pouvais plus vous contacter mais où en êtes vous maintenant ?
0
Ficelel2x > Utilisateur anonyme
27 févr. 2009 à 23:16
Je reprendrai la discussion demain fin am ou mardi car j'aurai plus de temps
De + je rencontre des Pb avec mes messageries
Bonne nuit
0
J'ai finalement pu télécharger Ad-Remover dont voici le rapport:

------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

Updated by C_XX on 25/02/2009 at 20:30

Start at: 19:12:12 | Jeu 05/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: NOM-0DD0D418616
Current User: utilisateur - Administrator
Drive(s):
- C:\ (File System: FAT32)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 69

+-----------------| Boonty/Boonty Games Elements Found:

.
.

+-----------------| Eorezo Elements Found:

HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
.

+-----------------| Infected Poker Softwares Elements Found:

.

+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

.
.

+-----------------| It's TV Elements Found:

HKCU\Software\ItsLabel
HKU\S-1-5-21-2227729942-2260562539-462105317-1005\Software\ItsLabel
.
C:\Documents and Settings\utilisateur\Application Data\ItsLabel

+-----------------| Sweetim Elements Found:

.

+-----------------| Other Adwares Found:

.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
.

+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.6 ----

ProfilePath: 9ir1kb69.default
.
.
.
.
.
.

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.xeoo.com/?p=h&a=f

+-[HKEY_USERS\S-1-5-21-2227729942-2260562539-462105317-1005\..\Internet Explorer\Main]

Default_Page_URL: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.xeoo.com/?p=h&a=f

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://fr.msn.com/
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://fr.msn.com/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://lo.st/?tabs

+---------------------------------------------------------------------------+

[~2573 Bytes] - C:\Ad-Report-Scan-05.03.2009.log

- C:\Program Files\Ad-remover\TOOLS\BACKUP
- C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 19:13:54 | 05/03/2009
.
+-----------------| E.O.F - 65 Lines
.
0
Pouvez-vous le contacter pour moi SVP?
Pas aujourd'hui mais demain
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 mars 2009 à 00:17
Je ne comprends plus rien.
0
Utilisateur anonyme
6 mars 2009 à 14:38
bonjour Destrio, moi non plus elle s'est empêtrée toute seule, je ne lui ai en aucun cas demandé d'exécuter AD REMOVER, je ne sais pas qui le lui a conseillé
0
Bonjour,
Désolé de ce "méli-mélo" que je peux expliquer:
D'abord, je n'ai plus été en mesure de te contacter et comme je me suis trouvé avec plusieurs interlocuteurs Nathandre, toi-même et Marie) et que j'ai cru que vous vous releviez dans le cadre d'un travail d'équipe comme je l'ai expliqué à Nathandre, j'ai continué avec Marie (qui a compris qu'elle était en doublon et a fermé le dossier) et Nathandre qui est resté en contact sans savoir au départ que nous étions en relation.
TOUJOURS EST-IL QUE J'AI ENCORE DES PB:
Depuis quelques jours, mon ordi est redevenu lent et quand je clique la fenêtre se réduit en un rectangle au centre de l'écran mais prend un certain temps avant de se refermer complètement et parfois mon AntiVir se désactive tout seul : j'ai donc un message "votre ordi court un risque"!
J'ai donc scanné avec MALWARBYTES, ANTISPYWARE ET comme tu m'avais dit ainsi que Marie qu'il était dommage de ne pas avoir pu le faire avec Ad-Remover je l'ai fait.
Comme je l'ai expliqué à Nathandre, Je me suis trouvé avec plusieurs interlocuteurs à la fois et je pensais que c'était un travail d'équipe.

2 fichiers infectés
. Worm.archive-File C:\Windows\Fonts\Unins000.ex
. Worm.Archive. Registry Key HKEY_LocalMachine\Software\MIcro....

6 autres fichiers que j'ai placés en quarantaine
. SPR\Tool.Hardoff.A dans 4 fichiers
. SPR\Tool.Reboot.F dans 2 fichiers
Avec AD-Remover je n'ai supprimé que Eorezo qui avait pourtant déjà été éradiqué avec toi?
Lorsque j'ai voulu passer à l'étape 2 d'Ad-Remover un message m'a alerté en me disant que j'allais supprimer la configuration de mon navigateur
Pour tout s dire:
- Mon opérateur, c'est Orange mais j'ai installé Firefox
- Mon antivirus, c'et AVIRA AntiVir
- Mon antispam, c'est Spamihilatour mais il s' est bloqué quelque jours après son utilsiation?
- J'ai laissé MALWAREBYTES et ANTISPYWARE et CCLEANER
Cela cause peut-être des conflits?
0