Spyware sur mon ordi
Résolu
larribere
Messages postés
83
Statut
Membre
-
moK´s@ Messages postés 4410 Statut Membre -
moK´s@ Messages postés 4410 Statut Membre -
bonjours a tous je pense etre infécté d'un spyware car quand je navigue sur internet j'ai des pages de pubs qui s'affichent (casino , logiciel anti spyware ,etc...) je voudrais savoir comment faire pour m'en débarrasser merci d'avance pour votre aide
A voir également:
- Spyware sur mon ordi
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Plus de son sur mon ordi - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
- Spyware doctor - Télécharger - Antivirus & Antimalwares
6 réponses
salut,
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
Logfile of HijackThis v1.99.1
Scan saved at 17:12:55, on 19/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
et voila le rapport de hijackthis atoi de jouer maintenant merci d'avance
Scan saved at 17:12:55, on 19/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
et voila le rapport de hijackthis atoi de jouer maintenant merci d'avance
ok
avec hijackthis coche les lignes suivantes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
Quitte toutes tes applications et ton navigateur et tu fixe
puis :
Recherche avec la recherche windows
C:\StubInstaller.exe
Tu le supprime
si pas trouvé >
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :
C:\StubInstaller.exe
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
3
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe
Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer » < http://bp3.blogger.com/ > »
Copie Et colle le rapport ici
Voila @+
avec hijackthis coche les lignes suivantes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
Quitte toutes tes applications et ton navigateur et tu fixe
puis :
Recherche avec la recherche windows
C:\StubInstaller.exe
Tu le supprime
si pas trouvé >
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe
Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :
C:\StubInstaller.exe
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"
Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.
3
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe
Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer » < http://bp3.blogger.com/ > »
Copie Et colle le rapport ici
Voila @+
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:18:40 19/05/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP11\A0001635.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP11\A0001637.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP12\A0003256.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP12\A0003258.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP13\A0003787.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP13\A0003789.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0004477.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0004479.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0005507.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0005509.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0005688.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0005690.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0006718.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0006720.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP17\A0006819.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP9\A0001428.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP9\A0001430.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP18\A0006898.exe -> Adware.WinFixer : Nettoyé.
:mozilla.12:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.13:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.14:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.38:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.8:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\PIOTIN\Cookies\piotin@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
voila enfin le rapport a toi de jouer encore merci a tout de suite
---------------------------------------------------------
+ Créé à: 19:18:40 19/05/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP11\A0001635.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP11\A0001637.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP12\A0003256.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP12\A0003258.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP13\A0003787.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP13\A0003789.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0004477.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0004479.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0005507.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP14\A0005509.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0005688.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0005690.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0006718.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP15\A0006720.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP17\A0006819.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP9\A0001428.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP9\A0001430.dll -> Adware.HotBar : Nettoyé.
C:\System Volume Information\_restore{B353DA86-51DB-461F-B362-B1B313380885}\RP18\A0006898.exe -> Adware.WinFixer : Nettoyé.
:mozilla.12:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.13:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.14:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.38:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.8:C:\Documents and Settings\PIOTIN\Application Data\Mozilla\Firefox\Profiles\2wuugase.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\PIOTIN\Cookies\piotin@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
voila enfin le rapport a toi de jouer encore merci a tout de suite
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci a toi pour tous tes conseils voila maintenant j'ai les 2 pc qui sont désinfectés jeudi apres-midi j'ai fait le mien et aujourd'hui celui de mon épouse avec toi tout ça grace a ma fille et a son msn de M....est-ce que je peux garder avg anti spyware et bidefender 10 ensembles
je trouve que les pages sont un peu longues a ce charger mais pour les pubs c'est fini
que penses tu de MSN??????
je trouve que les pages sont un peu longues a ce charger mais pour les pubs c'est fini
que penses tu de MSN??????
ok
Oui tu peux garder avg, tu peux le faire marcher 1 fois toute les deux semaine pour vérif...
Pour msn c´est pas la vesion messenger plus? si c´est celle la il risque d´y avoir encore des cochonneries...
Pour le chargement des pages un peu lent> vide tes dossiers temporaires, voila un utilitaire qui paie pas de mine :
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
fais le marcher
Sinon une bonne défragmentation ne fais pas de mal non plus...
Ps : dis moi si tu as messenger plus; et sinon, un bon week end a toute ta petite famille ;-)
@+
Oui tu peux garder avg, tu peux le faire marcher 1 fois toute les deux semaine pour vérif...
Pour msn c´est pas la vesion messenger plus? si c´est celle la il risque d´y avoir encore des cochonneries...
Pour le chargement des pages un peu lent> vide tes dossiers temporaires, voila un utilitaire qui paie pas de mine :
Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
fais le marcher
Sinon une bonne défragmentation ne fais pas de mal non plus...
Ps : dis moi si tu as messenger plus; et sinon, un bon week end a toute ta petite famille ;-)
@+
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\PIOTIN\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 05/19/07 at 16:02:34.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/19/07 at 16:05:31 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
C:\WINDOWS\system32\whqaktendh_navtmp.dat trouvé !
******
*******
********
*** Analyse Terminé le 19/05/2007 à 16:05:39,23 ***
voila le rapport je te remercie d'avance de ton aide
navilog a bien trouvé l´infection...
Alors voila la suite :
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option pour exécuter Windows en mode sans échec, puis appuie sur "[Entrée]".
* Choisis ton compte.
* Double-clique sur Navilog1.bat.
* Suis les instructions.
* Choisis ensuite l'option 2 puis valide.
* Laisse toi guider et réponds aux questions éventuelles.
* Ton bureau va disparaître, c'est normal !
* Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***"
* Appuie sur une touche comme demandé : le Bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à pouvoir le retrouver en mode normal.
* Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
Reviens alvec le fichier (C:\cleannavi.txt)
@ toute...
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\PIOTIN\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PIOTIN\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
C:\WINDOWS\System32\whqaktendh_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\whqaktendh_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\whqaktendh_navtmp.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 19/05/2007 à 16:22:50,23 ***
voila le rapport de navilog1 et maintenant je vais rechercher les programmes que tu m'as donné a tout de suite
cool
tu ne devrais plus avoir de pubs maintenant...
Cependant on va vérifier :
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip
Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
2
* Télécharge HijackThis et poste le rapport stp
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm
@ toute
appuyer sur une touche pour continuer je le fais et rien ne se passe !!!!!!!!
je ne doit pas etre en mode sans echecs ,
pour executer la manipulation???
j'ai trouvé et supprimé dans( éditeurs approuvés) un seul dossier :
electronic-groupe
merci de ton aide a tout de suite