Cheval de troie HTML:SkinTrim-A [Trj]

Résolu
Bonjour,

(je suis nule dans se domenne aider moi svp)

je un cheval de troie HTML:SkinTrim-A [Trj] ur mon pc depuis plusieur jour j ai avaste comment antiviruse

j ai utiliser Hijackthis et sa ma donnner :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:27:29, on 03/01/2001
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATK Hotkey\MsgTranAgt.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\ACEngSvr.exe
C:\Users\gambie\AppData\Local\scuqcmw.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Program Files\ATK Hotkey\WDC.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Fighters\configservice.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Fighters\licenseservice.exe
C:\Program Files\Fighters\updateservice.exe
C:\Program Files\Fighters\ScannerService.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\conime.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Spyware Doctor\pctsGui.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [scuqcmw] "c:\users\gambie\appdata\local\scuqcmw.exe" scuqcmw
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1221269511283&h=697559a5040b0bfd8679a2985d74223b/&filename=jinstall-6u7-windows-i586-jc.cab
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 9134 bytes
Configuration: Windows Vista Internet Explorer 7.0


QUE DOIJE FAIRE ?

20 réponses

  1. Contributeur sécurité
    tu peux virer ce qui a été trouvé

    ensuite post fermé car c'est le bordel complet!!!
    5
    1. salut desinstalle spyware doctor

      ensuite :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Vas dans "Démarrer" puis Panneau de configuration.
      - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
      - Clique sur Continuer.
      - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      - Valide par OK et redémarre.

      Tuto

      ensuite

      ♦ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

      ♦ Allez dans "Démarrer" puis Panneau de configuration.
      ♦ Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
      ♦ Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      ♦ Validez par OK et redémarrez .

      Aides en images ( Uac )

      ensuite

      ♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

      ♦ Déconnecte toi et ferme toutes applications en cours !

      ♦ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ♦ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

      ♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

      ♦ Laisse travailler l'outil et ne touche à rien ...

      ♦ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      ♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      Aides en images (Installation)
      Aides en images (Recherche)
      1
      1. Bonjour j'ai exactement le même problème que J3rÔmuS, j'ai télécharger navilog comme d'écrit ci dessus.
        Je vous envoi mon rapport.

        Merci pour votre aide .

        Fix Navipromo version 4.0.1 commencé le 26/08/2009 20:33:36,62

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
        BIOS : Phoenix ROM BIOS PLUS Version 1.10 2.5.1
        USER : Fred ( Not Administrator ! )
        BOOT : Normal boot

        Antivirus : avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 (Activated)

        C:\ (Local Disk) - NTFS - Total:688 Go (Free:574 Go)
        D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
        E:\ (CD or DVD)
        F:\ (CD or DVD)
        H:\ (USB)
        I:\ (USB)
        J:\ (USB)
        K:\ (USB)

        Recherche executée en mode normal

        Nettoyage exécuté au redémarrage de l'ordinateur

        C:\Users\Fred.PC-de-Fr‚d\AppData\Local\qaiooci.exe supprimé !
        C:\Users\Fred.PC-de-Fr‚d\AppData\Local\qaiooci.dat supprimé !
        C:\Users\Fred.PC-de-Fr‚d\AppData\Local\qaiooci_nav.dat supprimé !
        C:\Users\Fred.PC-de-Fr‚d\AppData\Local\qaiooci_navps.dat supprimé !

        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\FRED~1.PC-\AppData\Local\Temp effectué !

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Scan terminé 26/08/2009 20:54:46,11 ***
        1
        1. Contributeur sécurité
          slt
          je laisse la main

          bonne suite
          0
          1. Contributeur sécurité
            slt je laisse la main
            0
            1. RAPORT

              .

              ======= RAPPORT D'AD-REMOVER 1.1.4.5_N | UNIQUEMENT XP/VISTA/SEVEN =======
              .
              Mit à jour par C_XX le 23/06/2009 à 9:00 PM
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Lancé à: 13:44:29, 26/06/2009 | Mode Normal | Option: SCAN
              Exécuté de: C:\Program Files\Ad-remover\
              Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
              Nom du PC: PC-DE-GAMBIE | Utilisateur actuel: gambie
              .
              Administrateur: Administrateur *Desactive*
              Administrateur: gambie
              N'est pas administrateur: Invité *Desactive*
              .
              * Processus Caches/Bloque *
              .
              PID: 1236 [LOCKED] audiodg.exe
              .
              .
              ============== ÉLÉMENT(S) TROUVÉ(S) ==============
              .
              .
              .
              C:\Users\gambie\AppData\Roaming\EoRezo
              C:\Users\gambie\AppData\Roaming\ItsLabel
              C:\Program Files\EoRezo
              .
              ============== Scan additionnel ==============
              .
              .
              .

              * Internet Explorer Version 7.0.6001.18000 *

              [HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: res://ieframe.dll/tabswelcome.htm

              ============== Suspect (Cracks, Serials ... ) ==============

              .
              .
              ===================================
              .
              1279 Octet(s) - C:\Ad-Report-CLEAN.log
              1992 Octet(s) - C:\Ad-Report-SCAN.log
              .
              185 Fichier(s) - C:\Users\gambie\AppData\Local\Temp
              1287 Fichier(s) - C:\Windows\Temp
              .
              19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
              0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
              .
              Fin à: 13:55:11 | 26/06/2009
              .
              ============== E.O.F ==============
              .
              0
              1. ♦ Passer de Avast à AntiVir :

                ♦ Télécharge Désinstalleur d'Avast!.

                ♦ redemarre en mode sans echec :

                Comment aller en Mode sans échec
                1) Redémarres ton ordi
                2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                3) Tu verras un écran avec options de démarrage apparaître
                4) Choisis la première option : Sans Échec, et valide avec "Entrée"
                5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
                (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                ♦ Désinstalle via Ajout/Suppression de Programmes (si présents) :

                * Avast!

                ♦ ensuite execute le desinstaller

                Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

                ♦ redemarre

                ♦ Télécharge Ccleaner sur ton Bureau. :

                ♦ Clique sur "download the latest version"
                ♦ Installe-le en laissant seulement les options suivantes cochées :

                - Ajouter un raccourci sur le Bureau
                - Contrôler automatiquement les mises à jour de CCleaner

                ♦ Lance le Nettoyage
                ♦ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

                plus de precision sur la configuration de ccleaner te seront donnees plus tard

                tuto Comment utiliser CCleaner.
                ***************

                ♦ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

                ♦ Double clique sur l'exécutable téléchargé pour lancer l'installation.
                ♦ À la fin de l'installation, clique sur Finish.
                ♦ Ouvre Antivir, assure-toi qu’il soit bien à jour !
                ♦ Dans l'onglet Protection Locale, choisis Contrôler.
                ♦ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
                ♦ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
                ♦ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
                ♦ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

                ♦ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

                Pourquoi changer ? :Avast Vs Antivir

                Tuto Antivir: Comment installer et utiliser AntiVir.

                ***************************************
                Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :

                ♦ mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .

                coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.

                ♦ toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

                ♦ secteur d'amorçage lecteurs de rech.

                ♦ Contrôler secteurs d'amorçage maître

                ♦ Suivre les liens symboliques

                ♦ Rech.Rootkit au dém. de la recherche

                et décoche :

                ignorer les fichiers hors ligne

                ♦ mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeAD et coche la case degré d'identification moyen ...

                ---> clique sur "OK" pour valider le réglage ...
                0
                1. Contributeur sécurité
                  slt un coup de navilog non ?
                  0
                  1. Bonjour,

                    allez sur :

                    http://b.marlow.free.fr/navilog1/html

                    c'est une visionneuse, facile juste à suivre pour annuler cheval de troie
                    0
                    1. salut

                      oui jlp j'ai vu mais j'aurais voulu lire un rapport d'antivir mais c'est dans les projets de suite :)
                      0
                      1. Bonjour à tous !

                        J'ai le meme problème que bosleydy , j'ai un cheval de troie nommé HTML:SkinTrim-A sur mon pc et j'arrive pas à le retirer !
                        Malgré Avast qui le supprime , il me revient a chaque demarrage de l'ordinateur ! Que faire ? J'ai suivi un peu ce qu'a dit gen-hackman j'ai installé Ad-remover ( de C_XX ) mais ensuite je ne sais pas quoi faire !??
                        Quelqu'un peu m'aidé s'il vous plait ?
                        0
                        1. Contributeur sécurité
                          slt cré ton propre message et pour ton infection c'est navilog qu'il faut utiliser et non ad remover
                          0
                          1. ok j'ai installé navilog et j'ai executer le programme , je t'envoi le rapport !

                            Fix Navipromo version 4.0.1 commencé le 12/07/2009 19:30:57,58

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 11.07.2009 à 18h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : AMD Phenom(tm) 9550 Quad-Core Processor )
                            BIOS : Default System BIOS
                            USER : J3rÔmus ( Administrator )
                            BOOT : Normal boot

                            Antivirus : avast! antivirus 4.7.1290 [VPS 081119-0] 4.7.1290 (Activated)

                            C:\ (Local Disk) - NTFS - Total:453 Go (Free:291 Go)
                            D:\ (USB)
                            E:\ (USB)
                            F:\ (USB)
                            G:\ (USB)
                            H:\ (CD or DVD) - UDF - Total:3 Go (Free:0 Go)
                            I:\ (CD or DVD)
                            J:\ (CD or DVD)

                            Recherche executée en mode normal

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            C:\Program Files\SudoPlanet supprimé !
                            C:\Windows\prefetch\GAMEGUARD.DES-163C3F99.pf supprimé !
                            C:\Windows\prefetch\GAMEGUARD.DES-80094C80.pf supprimé !
                            C:\Windows\prefetch\GAMEMON.DES-E26E8468.pf supprimé !
                            C:\Windows\prefetch\GAMEMON.DES-EC0F0B41.pf supprimé !
                            C:\Users\J3râmus\AppData\Local\smgye.exe supprimé !
                            C:\Users\J3râmus\AppData\Local\smgye.dat supprimé !
                            C:\Users\J3râmus\AppData\Local\smgye_nav.dat supprimé !
                            C:\Users\J3râmus\AppData\Local\smgye_navps.dat supprimé !

                            Nettoyage contenu C:\Windows\Temp effectué !
                            Nettoyage contenu C:\Users\J3RMUS~1\AppData\Local\Temp effectué !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Scan terminé 12/07/2009 19:45:07,71 ***
                            0
                            1. Contributeur sécurité
                              et voilà . Tu peux vérifier avec avast. Si encore des soucis tu créé ta propre question
                              0
                              1. Bonjour,
                                J'ai fait ce qui était indiqué voici le résultat ^^ Merci d'avance :D

                                .
                                ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                .
                                Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                Contact: AdRemover.contact@gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                .
                                Lancé à: 11:57:52, 16/07/2009 | Mode Normal | Option: SCAN
                                Exécuté de: C:\Program Files\Ad-remover\
                                Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
                                Nom du PC: PC-DE-AURLIE | Utilisateur actuel: AuR‚LiE
                                .
                                Administrateur: Administrateur *Desactive*
                                N'est pas administrateur: ASPNET
                                Administrateur: AuRéLiE
                                N'est pas administrateur: Invité *Desactive*
                                .
                                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                .
                                .
                                HKCR\MediaPlayer.GraphicsUtils
                                HKCR\MediaPlayer.GraphicsUtils.1
                                HKCR\MgMediaPlayer.GifAnimator
                                HKCR\MgMediaPlayer.GifAnimator.1
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                HKLM\Software\Classes\MediaPlayer.GraphicsUtils
                                HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
                                HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                                HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                                HKU\S-1-5-21-1136847086-3190657925-624488887-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                                HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-1136847086-3190657925-624488887-1000\Software\Sweetim
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                                HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                                .
                                C:\Users\AuR‚LiE\AppData\LocalLow\Kiwee Toolbar
                                C:\Users\AuR‚LiE\AppData\LocalLow\SweetIM
                                C:\Program Files\Ask Search Assistant
                                C:\Users\AURLIE~1\AppData\Local\Temp\kiwee_toolbar_installer.exe
                                C:\Users\AuR‚LiE\AppData\LocalLow\Kiwee Toolbar
                                C:\Windows\Installer\861d306.msi
                                C:\Windows\Installer\861d30d.msi
                                .
                                ============== Scan additionnel ==============
                                .
                                .
                                .

                                * Internet Explorer Version 7.0.6000.16851 *

                                [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                Search bar: hxxp://www.live.com/?searchonly=true&mkt=en-gb
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start Page: hxxp://www.google.fr/

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start Page: hxxp://www.missim.org/

                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                Tabs: res://ieframe.dll/tabswelcome.htm

                                .
                                ============== Processus Caches/Bloque ==============
                                .
                                PID: 1100 [LOCKED] audiodg.exe
                                PID: 216228 [LOCKED] LVPrcSrv.exe
                                .

                                ============== Suspect (Cracks, Serials ... ) ==============

                                .
                                .
                                ===================================
                                .
                                8054 Octet(s) - C:\Ad-Report-SCAN.log
                                .
                                1763 Fichier(s) - C:\Users\AURLIE~1\AppData\Local\Temp
                                255 Fichier(s) - C:\Windows\Temp
                                .
                                0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                .
                                Fin à: 12:11:56 | 16/07/2009
                                .
                                ============== E.O.F ==============
                                0
                                1. Bonjour, j'ai le même problème que bosleydy j'ai installé ad-remover et j'ai le rapport est ce que vous pourriez m'aider!!!!SVP

                                  .
                                  ======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
                                  .
                                  Mit à jour par C_XX le 26/08/2009 à 6:37 PM
                                  Contact: AdRemover.contact@gmail.com
                                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                  .
                                  Lancé à: 15:01:49, 29/08/2009 | Mode Normal | Option: CLEAN
                                  Exécuté de: C:\Program Files\Ad-remover\
                                  Système d'exploitation: Microsoft® Windows Vista™ v6.0.6000
                                  Nom du PC: CARPEDIEM | Utilisateur actuel: Dj‚
                                  .
                                  .
                                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                  .
                                  .
                                  .

                                  (!) -- Fichiers temporaires supprimés.

                                  .
                                  ============== Scan additionnel ==============
                                  .
                                  .
                                  .
                                  .
                                  * Internet Explorer Version 7.0.6000.16890 *
                                  .
                                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                  .
                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  .
                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                  .
                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Search bar: hxxp://search.msn.com/spbasic.htm
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Start Page: hxxp://fr.msn.com/
                                  .
                                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                  .
                                  .
                                  ===================================
                                  .
                                  1579 Octet(s) - C:\Ad-Report-CLEAN.log
                                  .
                                  17 Fichier(s) - C:\Users\DJ53B0~1\AppData\Local\Temp
                                  1 Fichier(s) - C:\Windows\Temp
                                  .
                                  18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                  0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                  .
                                  Fin à: 15:12:44 | 29/08/2009
                                  .
                                  ============== E.O.F ==============
                                  .
                                  0