Infection ? ? > pc très lent

Résolu
Bonjour,
Bon voila le probléme le PC a l'air de fonctionné les 5 premiére minute et aprés sa rame gavé : /

J'ai fait Analyse Avast (rien), Spybot (rien) , Ccleaner (sa ma enlevé un paquet de truck), nétoyage de disque

Le seul truck sé ke dés que je lance dofus : / sé mort sa rame a donf et c'est injouable u_u

Si vous pouviez m'aider sa serais nikel

A noté quelque pub qui s'ouvre pendant la navigation su le net

(j'ai firefox)
Configuration: Windows Vista
Firefox 3.0.7

41 réponses

Résumé de la discussion

Le problème décrit est un PC qui fonctionne quelques minutes puis ralentit fortement, avec des publicités intempestives et des lenteurs lors du lancement de Dofus sous Windows Vista et Firefox. Des conseils courants proposent d'analyser les logiciels espions et d'utiliser des outils comme HijackThis, Navilog, Malwarebytes et CCleaner, de désactiver temporairement le contrôle de compte utilisateur et de nettoyer les programmes potentiellement malveillants. Des conseils plus spécifiques incluent l'installation de Navilog1 pour une désinfection guidée, l'usage d'un scan en ligne Bitdefender et l'analyse complète avec Malwarebytes, puis la suppression des éléments détectés et un redémarrage. Enfin, il est recommandé d'activer les sauvegardes système et de créer un point de restauration avant tout nettoyage du registre pour prévenir tout effet indésirable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    si tu as quelques pub c'est soit navilog soit LOP

    as tu installé un de ces programmes gratuit (qui au passage t'infecte) ?

    # go-astro
    # GoRecord
    # HotTVPlayer
    # MailSkinner
    # Messenger Skinner
    # Instant Access
    # InternetGameBox
    # Officiale Emule (Version d'Emule modifiée)
    # Sudoplanet
    # Webmediaplayer
    # Sur le site www.games-desktop.com
    * BitDownload
    * BitGrabber
    * BitRoll
    * MessengerPlus! 3 sous le nom de sponsors
    * Messenger Plus! Live sous le nom de sponsors
    * NetPumper
    * TorrentQ
    * Torrent101

    N'INSTALLE PAS C'EST PROGRAMMES

    * Télécharge hijackthis https://www.androidworld.fr/

    choisit do a scan and save the log et poste le rapport

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    1
    1. Contributeur sécurité
      infecté par navilog voir les programmes + haut qui t'infecte et j'ai oublié EOREZO que tu as et qui 'tinfecte aussi donc :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection quand tu mettra ton sujet en resolu):
      http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

      * Va dans démarrer puis panneau de configuration
      * Double Clique sur l'icône "Comptes d'utilisateurs"
      * Clique ensuite sur désactiver et valide.
      * Redemarre ton PC

      puis

      * Télécharge et enregistre le fichier d installation sur ton bureau :

      http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

      * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

      * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

      * Au menu principal choisi l'option "A"

      * Poste le rapport qui apparait à la fin.

      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis
      entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
      de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
      antivirus.

      puis

      * Télécharge sur le bureau Navilog1 http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      * Si ton antivirus s'affole , le désactiver
      * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
      * sous XP : double-clic dessus pour l'installer et le lancer
      * taper F
      * Appuyer sur une touche jusqu' arriver aux options
      * Choisir Recherche ( = taper 1 )

      ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
      * un rapport : fixnavi.txt dans ==> C :
      * le copier et le coller dans la réponse
      1
      1. Ok je fait sa je te tiens au courant

        Tu pense a une infection ?
        0
        1. je te post le truck dans 5 min ^^
          0
          1. voila le rapport de hijackthis

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:16:21, on 25/03/2009
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Windows\sttray.exe
            C:\Program Files\Stardock\CursorFX\CursorFX.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Windows\system32\SearchFilterHost.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
            O1 - Hosts: ::1 localhost
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
            O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
            O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\Stardock\CursorFX\CursorFX.exe"
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [qeqce] "c:\users\baptiste\appdata\local\qeqce.exe" qeqce
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O13 - Gopher Prefix:
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            0
            1. Voila je reste sur le topic !

              Tiens moi au courant je comprend rien a ce charabia^^

              j'ai fait et envoyé ce rapport depuis l'ordi supposé etre infecté

              Voila merci à toi
              0
              1. On peut m'aider ? svp
                0
                1. Je vais te poster le rapport de Ad-remover ;)

                  Super sympa de me sortir de la merde^^

                  Petite question A quoi sers Navilog1 ??

                  nétoyage de l'ordi ??
                  0
                  1. Voila le rapport :D

                    ------- LOGFILE OF AD-REMOVER 1.1.2.2 | ONLY XP/VISTA -------

                    Updated by C_XX on 25/03/2009 at 20:00
                    Contact: AdRemover.contact@gmail.com
                    Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                    Start at: 20:55:31, Wed 25/03/2009 | Boot mode: Normal Boot
                    Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                    Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                    Computer Name: PC-DE-BAPTISTE
                    Current User: baptiste - Administrator
                    Drive(s):
                    - C:\ (File System: NTFS)
                    - D:\ (File System: NTFS)
                    - E:\ (File System: CDFS)
                    System Drive: C:\
                    Windows Directory: C:\Windows\
                    System Directory: C:\Windows\System32\

                    --- Running Processes: 57

                    +-----------------| Boonty/Boonty Games Elements Found:

                    .
                    .

                    +-----------------| Eorezo Elements Found:

                    HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKCR\EoRezoBHO.EoBho
                    HKCR\EoRezoBHO.EoBho.1
                    HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                    HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                    HKCU\Software\EoRezo
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\Software\EoRezo
                    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\Software\Classes\EoRezoBHO.EoBho
                    HKLM\Software\Classes\EoRezoBHO.EoBho.1
                    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    .
                    C:\Users\baptiste\AppData\Roaming\EoRezo

                    +-----------------| Infected Poker Softwares Elements Found:

                    .

                    +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                    .
                    .

                    +-----------------| It's TV Elements Found:

                    HKCU\Software\ItsLabel
                    HKLM\Software\ItsLabel
                    HKU\S-1-5-21-972290229-2503517277-1127159184-1000\Software\ItsLabel
                    .
                    C:\Users\baptiste\AppData\Roaming\ItsLabel

                    +-----------------| Sweetim Elements Found:

                    .

                    ============ Other Adwares Found ============

                    .
                    .

                    +-----------------| Added Scan:

                    ---- Mozilla FireFox Version 3.0.7 ----

                    ProfilePath: wf733zvo.default (baptiste)
                    .
                    .
                    .
                    .
                    .
                    .

                    ---- Internet Explorer Version 7.0.6001.18000 ----

                    +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start page: hxxp://google.mini20.com

                    +-[HKEY_USERS\S-1-5-21-972290229-2503517277-1127159184-1000\..\Internet Explorer\Main]

                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start page: hxxp://google.mini20.com

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                    Tabs: hxxp://ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9

                    +---------------------------------------------------------------------------+

                    3164 Byte(s) - C:\Ad-Report-Scan-25.03.2009.log

                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                    End at: 21:00:44 | 25/03/2009
                    .
                    +-----------------| E.O.F - 77 Lines
                    .
                    0
                    1. Navilog1 me propose une désinfection automatique je la lance ? ou tu me conseil autre chose ?
                      0
                      1. Contributeur sécurité
                        re

                        fait uniquement l'option 1 de navilog pour l'instant et poste le rapport
                        0
                        1. Contributeur sécurité
                          après avoir posté navilog en option 1 fait ceci :

                          ! Déconnectes toi et fermes toutes applications en cours !

                          * Relances "Ad-remover" : au menu principal choisi l'option "B" .
                          * Coche à l'écran de sélection :

                          2. Suppression Eorezo

                          5. Suppression It's TV

                          * Tape les chiffre correspondant à la suppression demandée et valide par ENTER pour les cocher.
                          * Puis choisi "S" , le programme va travailler,
                          * Postes le rapport qui apparait à la fin.

                          ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                          (CTRL A Pour tout selectionner , CTRL C pour copier et CTRL V pour coller )

                          /!\ Si le Bureau ne réapparait pas presse Ctrl Alt Suppr , Onglet "Fichier" , "Nouvelle tâche", tapes explorer.exe et valides)
                          0
                          1. Le scan dure dure ^^ ... (de navilog) Sa devrais arriver au bout ...

                            (10zaine de minutes ils disent)

                            Jte le post dés qu'il est terminé
                            0
                            1. Rapport Navilog1

                              Search Navipromo version 3.7.6 commencé le 25/03/2009 à 22:51:19,13

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                              X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) M CPU 520 @ 1.60GHz )
                              BIOS : Phoenix ROM BIOS PLUS Version 1.10 A17
                              USER : baptiste ( Not Administrator ! )
                              BOOT : Normal boot

                              Antivirus : avast! antivirus 4.8.1282 [VPS 081119-0] 4.8.1282 (Activated)

                              C:\ (Local Disk) - NTFS - Total:62 Go (Free:23 Go)
                              D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
                              E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

                              Recherche executé en mode normal

                              *** Recherche dossiers dans "C:\Windows" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Recherche dossiers dans "C:\ProgramData" ***

                              *** Recherche dossiers dans "c:\users\baptiste\appdata\roaming\micros~1\windows\startm~1\programs" ***

                              *** Recherche dossiers dans "C:\Users\baptiste\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\CHRIST~1\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\Sandrine\AppData\Local\virtualstore\Program Files" ***

                              *** Recherche dossiers dans "C:\Users\baptiste\AppData\Local" ***

                              *** Recherche dossiers dans "C:\Users\CHRIST~1\AppData\Local" ***

                              *** Recherche dossiers dans "C:\Users\Sandrine\AppData\Local" ***

                              *** Recherche dossiers dans "C:\Users\baptiste\AppData\Roaming" ***

                              *** Recherche dossiers dans "C:\Users\CHRIST~1\appdata\roaming" ***

                              *** Recherche dossiers dans "C:\Users\Sandrine\appdata\roaming" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\Windows\system32" *

                              * Recherche dans "C:\Users\baptiste\AppData\Local\Microsoft" *

                              * Recherche dans "C:\Users\baptiste\AppData\Local\virtualstore\windows\system32" *

                              * Recherche dans "C:\Users\baptiste\AppData\Local" *

                              * Recherche dans "C:\Users\CHRIST~1\AppData\Local" *

                              * Recherche dans "C:\Users\Sandrine\AppData\Local" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***
                              !! Les clés trouvées ne sont pas forcément infectées !!

                              HKEY_CURRENT_USER\Software\Lanconfig

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "qeqce"="\"c:\\users\\baptiste\\appdata\\local\\qeqce.exe\" qeqce"

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\Windows\system32" :

                              * Dans "C:\Users\baptiste\AppData\Local\Microsoft" :

                              * Dans "C:\Users\baptiste\AppData\Local\virtualstore\windows\system32" :

                              * Dans "C:\Users\baptiste\AppData\Local" :

                              keieq_nav.dat trouvé !
                              mqsaswm.exe trouvé !
                              mqsaswm.dat trouvé !
                              mqsaswm_nav.dat trouvé !
                              mqsaswm_navps.dat trouvé !
                              qeqce.bat trouvé !

                              * Dans "C:\Users\CHRIST~1\AppData\Local" :

                              * Dans "C:\Users\Sandrine\AppData\Local" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche autres dossiers et fichiers connus :

                              *** Analyse terminée le 25/03/2009 à 23:36:35,06 ***
                              0
                              1. Sayé je viens de delete les 2virus :

                                -Eorezo
                                -It's TV

                                La désinfection est terminé ??

                                Voila le rapport de Ad-Remover
                                0
                                1. ------- LOGFILE OF AD-REMOVER 1.1.2.2 | ONLY XP/VISTA -------

                                  Updated by C_XX on 25/03/2009 at 20:00
                                  Contact: AdRemover.contact@gmail.com
                                  Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                                  **** LIMITED TO ****

                                  Eorezo
                                  It's TV

                                  ********************

                                  Start at: 23:49:39, Wed 25/03/2009 | Boot mode: Normal Boot
                                  Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                  Operating System: Microsoft® Windows Vista™ Home Basic Service Pack 1 (version 6.0.6001)
                                  Computer Name: PC-DE-BAPTISTE
                                  Current User: baptiste - Administrator
                                  Drive(s):
                                  - C:\ (File System: NTFS)
                                  - D:\ (File System: NTFS)
                                  - E:\ (File System: CDFS)
                                  System Drive: C:\
                                  Windows Directory: C:\Windows\
                                  System Directory: C:\Windows\System32\

                                  --- Running Processes: 55

                                  (!) ---- IE start pages/Tabs reset

                                  +-----------------| Eorezo Elements Deleted :

                                  HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  HKCR\EoRezoBHO.EoBho
                                  HKCR\EoRezoBHO.EoBho.1
                                  HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                  HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                  HKCU\Software\EoRezo
                                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  HKLM\Software\EoRezo
                                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  .
                                  C:\Users\baptiste\AppData\Roaming\EoRezo

                                  +-----------------| It's TV Elements Deleted :

                                  HKCU\Software\ItsLabel
                                  HKLM\Software\ItsLabel
                                  .
                                  C:\Users\baptiste\AppData\Roaming\ItsLabel

                                  (!) ---- Temp files deleted.
                                  (!) ---- Recycle bin emptied in all drives.

                                  +-----------------| Added Scan :

                                  ---- Mozilla FireFox Version 3.0.7 ----

                                  ProfilePath: wf733zvo.default (baptiste)
                                  .
                                  .
                                  .
                                  .
                                  .
                                  .

                                  ---- Internet Explorer Version 7.0.6001.18000 ----

                                  +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                  +-[HKEY_USERS\S-1-5-21-972290229-2503517277-1127159184-1000\..\Internet Explorer\Main]

                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://search.msn.com/spbasic.htm
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Start page: hxxp://fr.msn.com/

                                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                  Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                  +---------------------------------------------------------------------------+

                                  3233 Byte(s) - C:\Ad-Report-Clean-25.03.2009.log
                                  3404 Byte(s) - C:\Ad-Report-Scan-25.03.2009.log

                                  1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                  End at: 23:51:30 | 25/03/2009
                                  .
                                  +-----------------| E.O.F - 72 Lines
                                  .
                                  0
                                  1. voila je viens de reboute pc ^^

                                    la désinfection est finis ??

                                    Pour l'instant j'ai toujours ce probléme de ''ralentissement''

                                    Je verrai sa demain vers 17h (le 26 mars^^)

                                    donc reste bien présent sur le topic et donne moi la démarche a finir si c'est le cas

                                    Merci a toi
                                    0
                                    1. Contributeur sécurité
                                      # Relance navilog1

                                      # Choisis cette fois option 2

                                      * note : le bureau disparaît

                                      # redémarrage du pc

                                      # mettre le rapport dans ta prochaine réponse

                                      puis fait un scan en ligne ici et poste le rapport en entier
                                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                      puis

                                      * Telecharger malwarebyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                                      * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                                      * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                                      * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
                                      * L'analyse peut durer un bon moment.....
                                      * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
                                      * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
                                      * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                                      0
                                      1. Contributeur sécurité
                                        onjour

                                        j'arrive pas a poster la suite ni aucun message on me dit que la discution a ete supprimé ! est ce le cas merci ?

                                        voici la suite si quelqu'un peu poster pour moi :)

                                        # Relance navilog1

                                        # Choisis cette fois option 2

                                        * note : le bureau disparaît

                                        # redémarrage du pc

                                        # mettre le rapport dans ta prochaine réponse

                                        puis fait un scan en ligne ici et poste le rapport en entier
                                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                        puis

                                        * Telecharger malwarebyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
                                        * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                                        * Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                                        * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
                                        * L'analyse peut durer un bon moment.....
                                        * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
                                        * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
                                        * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                                        merci d'avance
                                        0
                                        • 1
                                        • 2
                                        • 3