PROBLEME VIRUS CUTWAILL

toudoubijou -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,

Tout d'abord je ne connais RIEN en info.!!!!
Voilà par votre FORUM j'ai déja eu une première réponse avec Genproc? MERCI BEAUCOUP

J'ai effectué la procédure comme il m'a été préconisé, deux fois, et j'ai toujours ce virus.

je n'arrive pas à envoyer comme ils le disent les rapports..
et j'ai TOUJOURS ce p...de virus !!! que faire ???

de plus j'ai sur mon pc avast+spyware doctor+ ccleaner+registry mechanic+toolbar ( ça c'est avec la procédure GENPRO) alors est ce que touT ça c'est pas trop ????

je joins les rapports au cas ou quelq'un pourrait les transmettre

merci beaucoup par avance

Fix Navipromo version 4.0.0 commencé le 24/06/2009 à 2:39:18,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : NOEL LE BIG BOSS ( Administrator )
BOOT : Fail-safe boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:107 Go (Free:95 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

Recherche exécutée en mode sans échec

[b]No Infection Navipromo/Egdaccess Found/b

*** Scan terminé le 24/06/2009 à 2:40:46,62 ***

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : NOEL LE BIG BOSS ( Administrator )
BOOT : Fail-safe boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:107 Go (Free:95 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 24/06/2009| 2:41 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\PlayMP3z\PlayMP3.exe
Supprime! - C:\Program Files\PlayMP3z\uninstall.exe
Supprime! - C:\DOCUME~1\NOELLE~1\MENUDM~1\PROGRA~1\PlayMP3z
Supprime! - C:\Program Files\PlayMP3z

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"Local Page"="C:\\WINDOWS\\System32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.connect-we.fr/"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 24/06/2009| 0:55 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 24/06/2009| 2:31 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 24/06/2009| 2:42 - Option : [2]

-----------\\ Fin du rapport a 2:42:43,60
A voir également:

1 réponse

chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ah bah!

oui c'est sur qu'il ralentit ta connection puisque il spamme la terre entière depuis ton PC!

cutwail ne sert qu'a ça!

une p'tite vidéo!?
https://www.malekal.com/fichiers/spywares/cutwailspam.avi

aller hop!au travail

Télécharge ==>Combofix sUBs<==
et sauvegarde le sur ton bureau et pas ailleurs!

**Désactive les logiciels de protection** (Antivirus, Antispywares) puis :
deconnecte toi d'internet,ferme tout les programmes

Double-clique sur combofix,si il te demande d'installer la console,fais le(voir plus bas)
ensuite,
il va te poser une question, réponds par la touche 1 et entrée pour valider.
ne touche plus à rien, même pas ta souris!!

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

-----------------------------------------------------

installer la Console de Récupération sur ton pc(cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection.)

Clique sur le lien ci-dessous pour aller sur le site Web de Microsoft:

https://support.microsoft.com/en-us/help/310994

descend jusqu'à "Téléchargement du fichier programme des disquettes d'installation" et clique sur le téléchargement correspondant à ta version de Windows XP (Édition familiale ou Professionnel) et au Service Pack que tu as installé.
**note: pour le SP3 charge le Service Pack 2
pour Windows XP Media Center charge XP Pro Service Pack 2.

enregistre le sur ton bureau.

fais un glisser/déposer du fichier sur l'icone de combofix comme ceci
http://img.bleepingcomputer.com/combofix/usage/rc.gif

Combofix va installer la console de récupération sur ton pc

a la fin de l'installation,combofix va afficher un message qui te signale que la console est installée.
0