Gros soucis de virus .

Adeeline -  
Narco!4 Messages postés 2446 Statut Contributeur -
Bonjour,

J'ai un gros soucis de virus depuis ce matin.
Au départ j'ai vu apparaitre Internet Antivirus Pro. Je l'ai supprimé en mode sans echec, mais je ne sais pas si c'est suffisant.
D'autre part, dans mon gestionnaire des taches, IAPro.exe n'apparait plus. En revanche j'ai des choses comme :
ld12.exe
pp10.exe
mstre19.exe
freddy49.exe
qui sont apparues.
De temps a autres, mon antivirus "McAfee" se desactive ...
Je ne sais plus quoi faire.

Merci de m'aider.

Adeline.
Configuration: Windows XP Internet Explorer 7.0

22 réponses

  • 1
  • 2
  1. Narco!4 Messages postés 2446 Statut Contributeur 467
     
    Bonjour
    Télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    1
  2. Narco!4 Messages postés 2446 Statut Contributeur 467
     
    [*] Télécharge combofix (sUBs) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau
    [*] Double clique combofix.exe et suis les instructions.
    [*] Installe la console de récupération si proposé et continue.
    [*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    1
  3. The Lion King Messages postés 11136 Date d'inscription   Statut Contributeur Dernière intervention   1 137
     
    Hello!
    Suis ce que dit Narco!4, c'est une excellente solution (efficace ce logiciel:) ), mais je veux juste dire que McAffe est une bouse d'antivirus. Donc a l'avenir, change d'Antivirus. Si tu tiens a payer, Installe Kaspersky, GDATA ou NOD32. Sinon, un gratuit hyper-efficace: Avira Antivir.

    Cordialement, TLK.

    PS: N'oublie pas de désinstaller McAffe avec leur utilitaire de désinstallation...
    0
    1. Adeeline
       
      Je ne comprends pas pourquoi tu dis que McAfee c'est nul ... Jusqu'a présent j'en étais très satisfaite ! Car, par rapport aux antivirus que j'ai eu avant, celui ci detectait bien plus de virus ...
      Pour ce qui est du rapport a posté, c'est en cours. ;)

      En tout cas merci de la réponse rapide.
      0
  4. The Lion King Messages postés 11136 Date d'inscription   Statut Contributeur Dernière intervention   1 137
     
    La preuve: il en a laissé passé...
    Je sais, aucun antivirus n'est infaillible, mais lui encore moins.
    Je ne fais jamais (ou très peu) confiance au tests antivirus de "grand public", gonflés pour des raisons commerciales ou de préférences.
    Comme je préfère la vérité à l'a-priori, je fais mes tests moi même.
    Moi je sais qu'un antivirus te protège avec ce qu'il a dans le ventre.
    Sur un clé USB de 406 Virus récolté au hasard sur des machines infectées, McAffe en détecte 278, contre les 396 d'Avira, les 280 de Avast!, les 405 de Kaspersky, les 406 de NOD32 et de GDATA...
    Enfin, c'était une suggestion... fais ce que tu veux.
    0
    1. Adeeline
       
      C'est vrai que c'est un bon argument ;)
      Je vais y penser. Merci.
      0
      1. The Lion King Messages postés 11136 Date d'inscription   Statut Contributeur Dernière intervention   1 137 > Adeeline
         
        Oups non pardon: trompé de conversation.
        Mais c'est les mêmes titres, alors j'ai du mal a jongler :)
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Adeeline
     
    Le rapport qui s'est ouvert :

    Rapport GenProc 2.604 [1] - 15/07/2009 à 12:55:12
    @ Windows XP Service Pack 3 - Mode normal
    @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

    # Etape 1/ Télécharge :

    - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

    - Haxfix http://users.telenet.be/marcvn/tools/haxfix.exe (Marckie) sur le Bureau. Double clique sur le fichier HaxFix.exe puis sélectionne 1. Make logfile, puis tape "Entrée" ; tape ensuite N pour valider le scan des principaux répertoires système et patiente. Un raport s'ouvrira: haxlog.txt ; poste son contenu maintenant, et passe à la suite sans attendre de validation

    - Navilog1 http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

    - Toolbar-S&D http://eric.71.mespages.googlepages.com/ToolBarSD.exe (Team IDN) sur ton Bureau.

    - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri). Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste-le maintenant et passe à la suite.

    - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

    Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Adeline *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

    # Etape 2/

    Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1; valide et patiente jusqu'au message "Scan terminé le......".

    # Etape 3/

    Lance Toolbar-S&D situé sur le Bureau.
    Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

    # Etape 4/

    Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

    # Etape 5/

    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
    - Exécute l'option R.
    - Si l'infection est détectée, exécute l'option N.
    - Sauvegarde ce rapport sur ton bureau.

    # Etape 6/

    Ouvre le dossier C:\ et double-clique sur HaxFix.exe (ou double-clique sur l'icone du bureau HaxFix). Ferme toutes les autres fenêtres, car Haxfix redémarerra le système. Sélectionne l'option 2. "Run auto fix" en tapant 2 puis "Entrée" ; si une infection est trouvée, tu auras un message demandant de fermer toutes les autres fenêtres ouvertes. Lorsque ce sera terminé, un rapport s'ouvrira : C:\haxfix.txt.

    # Etape 7/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 8/

    Redémarre normalement et poste, dans la même réponse :

    - Le contenu du rapport rapport.txt situé sur le Bureau ;
    - Le contenu du rapport cleannavi.txt situé dans C:\ ;
    - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
    - Le contenu du rapport TB.txt situé dans C:\ ;
    - Le contenu du rapport HaxFix.txt situé dans C:\ ;
    - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
    - Un nouveau rapport GenProc ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    ~~ Arguments de la procédure ~~

    # Détections [1] GenProc 2.604 15/07/2009 à 12:55:35
    Haxdoor:le 15/07/2009 à 12:56:00 "C:\WINDOWS\System32\log.txt"
    Navipromo:le 15/07/2009 à 12:56:05 "C:\Program Files\Instant Access"
    Toolbar:le 15/07/2009 à 12:56:07 "C:\DOCUME~1\Adeline\LOCALS~1\Temp\ICD1.tmp"
    Smitfraud:le 15/07/2009 à 12:56:09 "C:\WINDOWS\pp10.exe"
    MSNFix:le 15/07/2009 à 12:56:16 "C:\DOCUME~1\Adeline\LOCALS~1\Temp\Setup.exe"

    ----------------------------------------------------------------------
    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
    ----------------------------------------------------------------------

    ~~ Fin à 12:57:22 ~~
    0
  7. Narco!4 Messages postés 2446 Statut Contributeur 467
     
    suit ces manips
    0
    1. Adeeline
       
      D'accord. Apres ce sera fini ?
      Par contre, avez vous une idée d'où ce virus peut provenir ?
      Et , d'autre part, est ce que "Internet Antivirus Pro" est lié à : ld12.exe, mstre19.exe, pp10.exe et freddy49.exe ?
      0
  8. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    'lut,
    c'est le ver Koobface
    0
    1. Adeeline
       
      Koobface ? Facebook quoi ? ^o)
      Je l'aurai attrapé dessus ? mais ou précisement ? Dans un test ? Un "ami" ? ...
      0
  9. Adeeline
     
    J'ai un soucis ...
    McAfee me dit que Haxfix est potentiellement dangeureux ...
    0
    1. Adeeline
       
      J'ai un soucis ...
      McAfee me dit que Haxfix et SmitfraudFix sont potentiellement dangeureux ...
      0
  10. The Lion King Messages postés 11136 Date d'inscription   Statut Contributeur Dernière intervention   1 137
     
    Ben si, mais...c'est pas moi qui m'en occupe!
    Techniquement, c'est normal que MCAffe le détecte en tant que virus, c'est un faux positif.
    0
  11. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    désactive ton antivirus pendant les scans

    une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  12. Adeeline
     
    Ca va faire 10 bonnes minutes que Haxfix est en marche ... C'est normal que je n'ai toujours pas de rapport ?
    0
  13. Adeeline
     
    Rapport Haxfix :

    HAXFIX logfile - by Marckie

    version 5.083
    15/07/2009 13:25:42,07
    running from C:\HaxFix

    --- Checking for Haxdoor ---

    checking for a3d files
    a3d files not found

    checking for matching notify keys
    no matching notify keys found

    checking for matching services
    matching services found
    ASPI32

    checking for matching safeboot services
    no matching safeboot services found

    --- Checking for Goldun - Spybanker ---

    checking for SSODL keys
    no ssodl keys found

    checking for notify keys
    no notify keys found

    checking for services
    no services found

    checking for random used files and services
    -- these files are not necessarily malicious
    -- scanning most important windows folders
    C:\WINDOWS\System32\npwmsdrm.dll
    C:\WINDOWS\System32\uwdf.exe
    C:\WINDOWS\System32\wdfmgr.exe
    no matching random used services found

    checking for browser helper objects
    no known browser helper objects found

    checking for appinit files
    no files found

    checking for possible infected files
    please submit these file here: https://www.bleepingcomputer.com/submit-malware.php?channel=11
    no files found

    checking for Active Setup Installed Components
    no known Active Setup Installed Components found

    checking iexplore.exe
    iexplore.exe is not infected

    --- Checking for other Goldun, Spybanker and Haxdoor files ---
    no other Haxdoor or Goldun files found

    --- Catchme logfile - thank you Gmer ---

    catchme 0.3.1380.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-07-15 13:27:31
    Windows 5.1.2600 Service Pack 3 NTFS

    scanning hidden processes ...

    C:\WINDOWS\system32\ping.exe [3072] 0x81EA6258

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7A93D9C8-46D4-0C14-7D7C-F02419A4A17C}]
    "haclcajodfgabngf"=hex:6a,61,6d,67,68,62,63,6e,67,62,67,63,68,6d,68,67,68,66,64,61,00,..
    "iailiaaonljadoajdj"=hex:6a,61,6d,67,68,62,63,6e,62,61,64,64,67,6d,6c,63,62,6c,62,64,00,..

    scanning hidden files ...

    C:\Documents and Settings\Adeline\Cookies\adeline@bluestreak[1].txt 2684 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\ads[8].htm 4062 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\depannage[1].png 3367 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\male[1].png 629 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\LEUX1DUT\chimie[1].png 2922 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\MTWKH579\tablesorter[1].css 1493 bytes
    C:\Documents and Settings\Adeline\Local Settings\Temporary Internet Files\Content.IE5\MTWKH579\0441075197[1].jpg 1679 bytes

    scan completed successfully
    hidden processes: 1
    hidden services: 0
    hidden files: 7

    --- Analysing Catchme logfile ---

    no matching regkeys found

    Finished!
    0
  14. Adeeline
     
    Rapport SmitFraudFix :

    SmitFraudFix v2.423

    Rapport fait à 14:13:50,21, 15/07/2009
    Executé à partir de C:\Documents and Settings\Adeline\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    C:\WINDOWS\Explorer.EXE
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\McAfee\MPF\MPFSrv.exe
    C:\Program Files\McAfee\MSK\MskSrver.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\windows\pp10.exe
    C:\windows\freddy49.exe
    C:\windows\mstre19.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
    c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    C:\WINDOWS\pp10.exe PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adeline

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adeline\LOCALS~1\Temp

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Adeline\Application Data

    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png PRESENT !
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png PRESENT !
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Adeline\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    o4Patch
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 10.0.0.138

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  15. Adeeline
     
    Me voila maintenant à l'étape n°8. Je poste ce qui est demandé :

    • rapport.txt :

    SmitFraudFix v2.423

    Rapport fait à 14:47:09,57, 15/07/2009
    Executé à partir de C:\Documents and Settings\Adeline\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 localhost

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    C:\WINDOWS\pp10.exe supprimé
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iGSh.png supprimé
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iMSh.png supprimé
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Internet Explorer\iPSh.png supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{CC54D554-2E9B-48CC-9D98-AC425F260BD8}: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.138

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK.2

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    • cleannavi.txt :

    Fix Navipromo version 4.0.1 commencé le 15/07/2009 14:36:36,18

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 14.07.2009 à 14h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : Adeline ( Administrator )
    BOOT : Fail-safe boot

    Antivirus : McAfee VirusScan (Not Activated)
    Firewall : McAfee Personal Firewall (Activated)

    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:55 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    G:\ (USB)

    Recherche executée en mode sans échec

    Nettoyage executé en mode sans échec

    C:\Program Files\Instant Access supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !
    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase.dat supprimé !
    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase_nav.dat supprimé !
    C:\DOCUME~1\UTILIS~1\locals~1\applic~1\kssgase_navps.dat supprimé !

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Adeline\locals~1\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 15/07/2009 14:40:24,03 ***


    • msnfix.txt :


    MSNFix 1.760

    C:\Documents and Settings\Adeline\Bureau\MSNFix
    Fix exécuté le 15/07/2009 - 15:40:34,71 By Adeline
    mode sans échec

    ************************ Recherche les fichiers présents

    Aucun Fichier trouvé

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    • TB.txt :

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
    BIOS : Phoenix - Award BIOS v6.00PG
    USER : Adeline ( Administrator )
    BOOT : Fail-safe boot
    Antivirus : McAfee VirusScan (Not Activated)
    Firewall : McAfee Personal Firewall (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:57 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    G:\ (USB)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [2] ( 15/07/2009|14:41 )

    -----------\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb125
    Supprime! - C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
    "Default_Page_URL"="https://www.msn.com/fr-fr"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Start Page"="https://www.msn.com/fr-fr/"

    --------------------\\ Recherche d'autres infections

    --------------------\\ KoobFace !

    C:\WINDOWS\jmmark2.dat

    1 - "C:\ToolBar SD\TB_1.txt" - 15/07/2009|14:45 - Option : [2]

    -----------\\ Fin du rapport a 14:45:57,51

    • HaxFix.txt :

    HAXFIX logfile - by Marckie

    version 5.083
    15/07/2009 15:49:17,37

    --- Auto Haxdoorfix ---

    Haxdoorfix Part 1

    no infections found

    Haxdoorfix Part 2

    searching for notifykeys
    no notifykeys found

    searching for services
    no services found

    searching for safeboot services
    no safeboot services found

    --- Goldun- and SpyBankerfix ---

    searching for other goldun- spybanker- and haxdoorfiles:
    no other Haxdoor or Goldun files found

    checking iexplore.exe
    iexplore.exe is not infected

    searching for SSODLkeys
    no SSODLkeys found

    searching for browser helper objects
    no known browser helper objects found

    searching for appinit files

    checking for Active Setup Installed Components
    no known Active Setup Installed Components found

    searching for notifykeys
    no notify keys found

    searching for services
    no services found

    Finished
    0
  16. Adeeline
     
    Rapport HijackThis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:27:09, on 15/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\McAfee.com\Agent\mcagent.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Adeline\Application Data\Microsoft\Windows\winlogon.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\AOL 9.0b\aoltray.exe
    C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\McAfee\MPF\MPFSrv.exe
    C:\Program Files\McAfee\MSK\MskSrver.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
    O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [sysfbtray] C:\windows\freddy49.exe
    O4 - HKLM\..\Run: [Sysmstray] C:\windows\mstre19.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Tunebite] C:\Documents and Settings\Adeline\Mes documents\tunebite.exe -tray
    O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\Adeline\Application Data\Microsoft\Windows\winlogon.exe
    O4 - HKCU\..\Run: [Internet Antivirus Pro] "c:\program files\Internet Antivirus Pro\IAPro.exe" /s
    O4 - HKCU\..\Policies\Explorer\Run: [outoutof] "C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\outoutof.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: rncsys32.exe
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\WINDOWS\
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Guard Service (itgrdengine) - Unknown owner - C:\Documents and Settings\Adeline\Local Settings\Application Data\Microsoft\Windows\services.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    O23 - Service: Mises à jour automatiques (wuauserv) - Unknown owner - C:\WINDOWS\
    0
  17. Adeeline
     
    Dernier rapport Genproc :

    Rapport GenProc 2.604 [2] - 15/07/2009 à 16:31:30
    @ Windows XP Service Pack 3 - Mode normal
    @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

    # Etape 1/ Télécharge :
    ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

    # Etape 2/
    - Double-clique sur ToolsCleaner2.exe pour le lancer.
    - Clique sur Recherche et laisse le scan agir.
    - Clique sur Suppression pour finaliser.
    - Tu peux, si tu le souhaites, te servir des Options Facultatives.
    - Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt
    - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    # Etape 3/
    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
    - C:\Program Files\EsetOnlineScanner\log.txt

    ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:32:40, on 15/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\McAfee.com\Agent\mcagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    0
  18. Adeeline
     
    Rapport TCleaner.txt :

    [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Haxfix.exe: trouvé !
    C:\cleannavi.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\*.msnfix: trouvé !
    C:\Haxfix: trouvé !
    C:\GenProc: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\Adeline\Bureau\Haxfix.exe: trouvé !
    C:\Documents and Settings\Adeline\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Adeline\Bureau\Msnfix.zip: trouvé !
    C:\Documents and Settings\Adeline\Bureau\Navilog1.exe: trouvé !
    C:\Documents and Settings\Adeline\Bureau\HJTInstall.exe: trouvé !
    C:\Documents and Settings\Adeline\Bureau\SmitFraudFix.exe: trouvé !
    C:\Documents and Settings\Adeline\Bureau\ToolBarSD.exe: trouvé !
    C:\Documents and Settings\Adeline\Bureau\MsnFix: trouvé !
    C:\Documents and Settings\Adeline\Bureau\SmitFraudfix: trouvé !
    C:\Documents and Settings\Adeline\Bureau\MSNFix\backup\Haxfix.exe: trouvé !
    C:\Documents and Settings\Adeline\Mes documents\Genproc.exe: trouvé !
    C:\Documents and Settings\Adeline\Recent\MSNFix.lnk: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\GenProc\outil\hijackthis.log: trouvé !
    C:\GenProc\outil\mbr.exe: trouvé !
    C:\GenProc\Page\GenProc[*].html: trouvé !
    C:\HaxFix\haxlog.txt: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\WINDOWS\msnfix.txt: trouvé !
    C:\WINDOWS\system32\*.msnfix: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Haxfix.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\Haxfix.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Adeline\Bureau\Msnfix.zip: supprimé !
    C:\Documents and Settings\Adeline\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\HJTInstall.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\SmitFraudFix.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\ToolBarSD.exe: supprimé !
    C:\Documents and Settings\Adeline\Bureau\MSNFix\backup\Haxfix.exe: supprimé !
    C:\Documents and Settings\Adeline\Recent\MSNFix.lnk: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\*.msnfix: ERREUR DE SUPPRESSION !!
    C:\Documents and Settings\Adeline\Mes documents\Genproc.exe: supprimé !
    C:\GenProc\outil\hijackthis.log: supprimé !
    C:\GenProc\outil\mbr.exe: supprimé !
    C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
    C:\HaxFix\haxlog.txt: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\WINDOWS\msnfix.txt: supprimé !
    C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
    C:\Haxfix: supprimé !
    C:\GenProc: supprimé !
    C:\Toolbar SD: supprimé !
    C:\Documents and Settings\Adeline\Bureau\MsnFix: supprimé !
    C:\Documents and Settings\Adeline\Bureau\SmitFraudfix: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
  19. Adeeline
     
    J'ai fais un scan avec Nod32. Ils m'ont trouvé 5 fichiers "infectés" qu'ils m'ont mis en quarantaine. Ensuite j'ai cliqué sur "supprimer les fichiers mis en quarantaine". Mais je n'ai eu aucune confirmation de ce fait. Ils m'ont juste amené sur une page pour que j'achete ou que j'essaie leur antivirus. De plus, je n'ai pas eu non plus de rapport ...
    0
  • 1
  • 2