Mon pc rame, + pb de pub intempestive

Résolu
Bonjour,

J'ai l'impression quemon pc rame et je suis de plus en plus embeté par des pubs intempestives malgré un pare feu, un antivirus eset nod 32, malwarebytes, spywreblaster, spybot searchdestroy. De plus, je pense que mon disque dur externe est vérollé car j'ai des fichiers insupprimables...
Configuration: Windows XP
Internet Explorer 7.0

51 réponses

Résumé de la discussion

Le sujet central décrit un PC qui rame et des publicités intempestives malgré un pare-feu et un antivirus, avec des préoccupations concernant des fichiers impossibles à supprimer sur le disque externe. Plusieurs réponses suggèrent d’utiliser des outils de suppression et de diagnostic comme Navilog/Navifix, CCleaner, SDFix, et de réaliser les manipulations en mode sans échec pour analyser et nettoyer le système. Des conseils supplémentaires évoquent la désactivation temporaire des protections avant le lancement des outils et le passage en mode sans échec pour générer un rapport et vérifier les résultats. Le fil mentionne aussi un rapport détaillé d’analyse avec des noms de fichiers détectés et des avertissements quant à des fichiers potentiellement légitimes, ce qui souligne l’importance d’une analyse spécialisée.

Bobot (l’IA à votre service)
  1. Contributeur
    Telecharges Navilog1 sur ton bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    - Desactives la grarde de ton Antivirus celle de ton (es) antispyware (s)

    - Pour Spybot --> clic sur Mode -> avancé -> outil -> resident -> et decoches le " Tea-timer "

    - Lances l'installation en executant le fichier téléchargé
    - Une fois installé, fermes tous les programmes en cours et double-cliques sur Navilog1.exe
    - Choisis la langue et presses la touche " entrée " de ton clavier
    - Une fenetre s'ouvre, presses 1 touche pour passer aux etapes suivantes
    - Le menu du fix s'ouvre, choisis l'option 1 et presses la touche " entrée "
    - Laisses le fix travailler et patientes jusqu'au message *** Analyse terminée le***
    - Un rapport c:\fixnavi.txt s'etablira, postes son contenu...
    ----
    1. Contributeur
      Telecharges Ccleaner : https://filehippo.com/download_ccleaner/

      - Pendant l'installation, décoches la case proposant la barre Yahoo et celle proposant d'ajouter l'options des mises a jours..
      - Une fois installé, fermes toutes les applications en cours et lances Ccleaner
      - clic sur mode avancé et décoche la case " effacer les fichiers du....plus vieux que 48h, ne touches pas aux autres parametres
      - Clic sur "Nettoyeur " >> " analyse " >> et lances le nettoyage, puis refermes le programme

      ----------------

      * telecharge SDFix sur ton bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

      - Fermes toutes les applications en cours, puis double clic sur le raccourci de ton bureau
      - Clic sur " Install " pour l'extraire dans un dossier dedié

      - Redemarres ton pc en mode sans echec :
      - Au demarrage du pc, tapotes sur la touche F8 ou F5 du clavier juste aprés le bip du bios et avant le logo " windows "
      - Un ecran avec plusieurs choix apparaitra > selectionnes " mode sans echec " et valides par la touche " Entrée " de ton clavier

      - Une fois en " mode sans echec " , ouvres le fichier créé, puis double clic sur " Runthis.bat "
      - Une fenetre noir apparait, appuies sur la touche " Y " pour lancer le nettoyage
      - Le bureau va disparaitre, c'est normal
      - L'outil va travailler, patientes jusqu'à la fin du scan
      - Une fois terminé, Sdfix te signalera que l'ordi doit redemarrer, acceptes en pressant une touche..
      - Le pc va redemarrer en mode normal, une fois ton bureau en place, il va générer un rapport
      - Sauvegardes le et poste son contenu ( tu le trouveras aussi à c:\report.txt)

      Note :

      -Si SDfix ne se lance pas --> ça peut arriver
      - clic sur Démarrer->Exécuter
      - Copie/colle ceci dans la fenêtre :

      %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

      - Clique sur ok, et valide.
      - Redémarre et essaye de nouveau de lancer SDfix.

      ....
      1. Contributeur
        Salut,

        Telecharges RSIT " Random's System Information Tool " sur ton bureau : http://images.malwareremoval.com/random/RSIT.exe

        - Fermes toutes les applications en cours et double clic sur RSIT.exe
        - Selectionnes " Continue " à l'ecran >> RSIT va analyser le pc et verifier si l'outil hijackthis ( version à jour) est present sur le pc, si ce n'est pas le cas, RSIT le telechargera >> acceptes la license
        - Une fois l'analyse terminée, 2 rapports.txt s'ouvrent, log.txt à l'écran et info.txt dans la barre des taches
        - Postes le contenu des 2 rapports
        .
        1. oki, voili voilou, merci pour votre rapidité

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by Administrateur at 2009-04-04 22:38:08
          Microsoft Windows XP Professionnel Service Pack 3
          System drive C: has 169 GB (89%) free of 191 GB
          Total RAM: 511 MB (30% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:38:22, on 04/04/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0013)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\WINDOWS\ALCWZRD.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\documents and settings\administrateur\local settings\application data\gagoyuk.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
          C:\Program Files\Trend Micro\HijackThis\Administrateur.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\RunOnce: [OVCOMSReg] OVComS.exe /RegServer
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [gagoyuk] "c:\documents and settings\administrateur\local settings\application data\gagoyuk.exe" gagoyuk
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
          O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
          O23 - Service: Google Update Service (gupdate1c9885bffb08a2) (gupdate1c9885bffb08a2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          1. voici le rapport,

            Search Navipromo version 3.7.6 commencé le 04/04/2009 à 22:58:54,39

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.40GHz )
            BIOS : Award Modular BIOS v6.00PG
            USER : Administrateur ( Administrator )
            BOOT : Normal boot

            Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Not Activated)

            C:\ (Local Disk) - NTFS - Total:186 Go (Free:165 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            F:\ (Local Disk) - FAT32 - Total:465 Go (Free:432 Go)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)
            J:\ (USB)

            Recherche executé en mode normal

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***
            !! Les clés trouvées ne sont pas forcément infectées !!

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "gagoyuk"="\"c:\\documents and settings\\administrateur\\local settings\\application data\\gagoyuk.exe\" gagoyuk"

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

            gagoyuk.exe trouvé !
            gagoyuk.dat trouvé !
            gagoyuk_nav.dat trouvé !
            gagoyuk_navps.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup absent !
            Certificat Electronic-Group absent !
            Certificat Montorgueil absent !
            Certificat OOO-Favorit absent !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche autres dossiers et fichiers connus :

            *** Analyse terminée le 04/04/2009 à 23:00:51,14 ***
            1. Contributeur
              - Relances Navilog1 et choisis l'option2
              - Laisses l'outil travailler et patientes jusqu'au message *** Nettoyage terminé le ***
              - Un rapport cleanavi.txt sera généré, postes son contenu

              ------------------
              1. oki, c fait :

                Clean Navipromo version 3.7.6 commencé le 04/04/2009 à 23:10:20,85

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.40GHz )
                BIOS : Award Modular BIOS v6.00PG
                USER : Administrateur ( Administrator )
                BOOT : Normal boot

                Antivirus : ESET NOD32 Antivirus 3.0 3.0 (Not Activated)

                C:\ (Local Disk) - NTFS - Total:186 Go (Free:165 Go)
                D:\ (CD or DVD)
                E:\ (CD or DVD)
                F:\ (Local Disk) - FAT32 - Total:465 Go (Free:432 Go)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)
                J:\ (USB)

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\WINDOWS\System32" *

                * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                *** Suppression dossiers dans "C:\WINDOWS" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\WINDOWS\system32" *

                C:\WINDOWS\prefetch\gagoyuk*.pf trouvé !
                Copie C:\WINDOWS\prefetch\gagoyuk*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\gagoyuk*.pf supprimé !

                * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                gagoyuk.exe trouvé !
                Copie gagoyuk.exe réalisée avec succès !
                gagoyuk.exe supprimé !

                gagoyuk.dat trouvé !
                Copie gagoyuk.dat réalisée avec succès !
                gagoyuk.dat supprimé !

                gagoyuk_nav.dat trouvé !
                Copie gagoyuk_nav.dat réalisée avec succès !
                gagoyuk_nav.dat supprimé !

                gagoyuk_navps.dat trouvé !
                Copie gagoyuk_navps.dat réalisée avec succès !
                gagoyuk_navps.dat supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Recherche autres dossiers et fichiers connus ***

                *** Nettoyage terminé le 04/04/2009 à 23:13:41,09 ***
                1. Contributeur
                  • Télécharge OTMoveIt3 (de OldTimer) sur ton Bureau :
                  http://oldtimer.geekstogo.com/OTMoveIt3.exe
                  • Double-clique sur OTMoveIt3.exe afin de le lancer.
                  • Copie/colle le texte en gras dans le cadre « Paste Instructions for Items to be Moved » et clique sur Moveit ! :

                  :processes
                  explorer.exe

                  :reg
                  [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mount
                  points2\{8cf486c2-59ae-11dd-9c08-806d6172696f}]

                  :files
                  C:\WINDOWS\system32\djfdoilhfgbhgklp.exe
                  C:\WINDOWS\system32\sebdavjrop.dll-uninst.exe

                  :commands
                  [purity]
                  [emptytemp]
                  [start explorer]
                  [reboot]



                  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

                  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles
                  Le nom du rapport correspond au moment de sa création : date_heure.log
                  1. voili voilou,

                    [b]SDFix: Version 1.240 [/b]
                    Run by Administrateur on 04/04/2009 at 23:45

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: C:\Documents and Settings\Administrateur\Bureau\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    C:\WINDOWS\system32\djfdoilhfgbhgklp.exe - Deleted

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2009-04-04 23:51:02
                    Windows 5.1.2600 Service Pack 3 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
                    "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
                    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                    "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                    "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    [b]Remaining Files [/b]:

                    File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    Wed 22 Oct 2008 949,072 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\advcheck.dll"
                    Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
                    Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                    Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                    Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                    Wed 22 Oct 2008 962,896 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
                    Mon 22 Dec 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\6acede1e468d41897e38ed4288f48a59\download\BIT6643.tmp"

                    [b]Finished![/b]
                    1. j'avais réactivé tea timer de spybot, il ne fallait peut etre pas ?
                      1. Contributeur
                        Re, je t'ai envoyé OtmoveIt a faire avant ton rapport SDFix...

                        - Fais le, meme si il ne trouve pas ceci : C:\WINDOWS\system32\djfdoilhfgbhgklp.exe

                        car SDFix la supprimer...

                        Ensuite :

                        Telecharges Malwarebytes' Anti-Malware :

                        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                        - Installe le > double-clic sur Mbam-setup.exe, à la fin de l'installation, il se mettra automatiquement à jour
                        - Une fois installé, fermes toutes les applications en cours et lances Malwarebytes
                        - Executes un examen rapide du pc ( tu n'auras pas accés à internet pendant l'analyse)
                        - A la fin du scan clic sur " Afficher les resultats ", si Malwarebytes a trouvé des infections >> clic sur " Supprimer la selection "
                        - Si il a besoin de redemarrer le pc pour finir la desinfection, acceptes
                        - Un rapport s'etablira, postes son contenu.
                        -------------------------------
                        1. Contributeur
                          Non, ne reactives pas le tea-timer avant la fin de la desinfection...

                          - Si tu la reactiver, acceptes tout ce qu'il te propose, mais je te conseille de virer ce tea-timer qui est gourmand en ressources et qui à mon gout ne sert à rien...
                          1. je n'ai pas saisi :

                            Re, je t'ai envoyé OtmoveIt a faire avant ton rapport SDFix...

                            - Fais le, meme si il ne trouve pas ceci : C:\WINDOWS\system32\djfdoilhfgbhgklp.exe

                            car SDFix la supprimer...
                            1. je ne parviens pas à executer OTMoveIt3 jusqu'au bout, le pc bug, et le logiciel ne repond plus. meme si tout avait l'air de bien se passer
                              1. Contributeur
                                - Regardes à la racine du disque dur --> C:\_OTMoveIt\MovedFiles

                                - Fais Malwarebytes, on verra ensuite...
                                .
                                1. en fait a chaque fois que je fais la manip, le bureau disparait et le pc bug; il ne reste plus que le logiciel otmoveit et cette fenetre de forum... et la suis obligé d'éteindre manuellement le pc...

                                  bizare
                              2. Contributeur
                                il ne reste plus que le logiciel otmoveit et cette fenetre de forum...

                                - Il faut fermer toutes les applications et te deconnecter du net --> c'est à dire meme la page du forum !!!
                                1. Malwarebytes' Anti-Malware 1.35
                                  Version de la base de données: 1940
                                  Windows 5.1.2600 Service Pack 3

                                  05/04/2009 00:42:05
                                  mbam-log-2009-04-05 (00-42-05).txt

                                  Type de recherche: Examen rapide
                                  Eléments examinés: 64919
                                  Temps écoulé: 2 minute(s), 22 second(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 1
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  1. ok, j'ai donc mait une analyse malware et ai posté le msg. il a supprimer et redémarré.

                                    par contre, j'ai essayé OTMmoveit3 en étant déconnecté d'internet, et ca bug quand meme...
                                    • 1
                                    • 2
                                    • 3

                                    Discussions similaires

                                    publicité intempestive

                                    5 réponses