Adware suite à l'instal' de messenger skinner

Fermé
Weblord - 24 juin 2007 à 21:22
 Weblord - 11 juil. 2007 à 16:12
Bonjour,

Ma copine a eu la bonne idée d'installer messenger skinner. Et bien éviemment elle ne s'est pas soucié de l'adware (ou des) qu'il contenait. J'aurais voulu un peu d'aide pour m'aider à me débarasser de toutes ces énormes popup qui envahissent mon écran en permanence.

Merci beaucoup.
A voir également:

18 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
24 juin 2007 à 21:51
Bonsoir Weblord

Voici la première partie de la suite : télécharger directement le .exe ici :
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.

Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).

Laisse-toi guider.
Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Al
0
Merci afideg,

Comme je supposais que l'on allait me demander de faire ça, j'en avait prpéaré un, voici le copier/coller du résultat :

Search Navipromo version 2.0.3 commencé le 22/06/2007 à 22:45:09,54
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes *** 

 


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/22/07 at 22:45:34.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ................................................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/22/07 at 23:11:12 (return code = 0).


*** Recherche fichiers *** 


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0E4539B0.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EC54154.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
 
 

Recherche Clé Magic Control 
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
 
 
*** Module de Recherche complémentaire *** 
(Recherche fichiers spécifiques) 
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
* 
C:\WINDOWS\system32\hysdwpbbmg.dat trouvé !
** 
C:\WINDOWS\system32\hysdwpbbmg.dat trouvé !
*** 
**** 
C:\WINDOWS\system32\hysdwpbbmg_navps.dat trouvé !
***** 
C:\WINDOWS\system32\hysdwpbbmg_nav.dat trouvé !
****** 
******* 
******** 
 
 
*** Analyse Terminé le 22/06/2007 à 23:11:45,31 *** 
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
25 juin 2007 à 17:53
Bonsoir Weblord,

Cela ne me paraît pas correct; en effet, ton scan date du " Started on 06/22/07 at 22:45:34 " .
Tu prends tous les risques qu'entre cette date et la date de ta demande d'aide "dimanche 24 juin 2007 à 21h22:40" , soient 2 jours , des mises à jours du programme aient été effectuées.


Par hasard, et puisque tu devines toujours aussi bien, n'aurais-tu pas par hasard supposé " qu'on allait te demander de faire ça " ( en souhaitant que les données du 22 juin soient encore dans ce PC ! ) ==> Sinon, refais l'analyse option 1, suivie de celle-ci :



1°- Double clique sur le raccourci « navilog1 » présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 3 et valide.
Laisse toi guider et réponds aux questions éventuelles ( et si ton bureau disparaît, c’est normal ):
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Terminé le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean3)
)
Referme le bloc-notes. Ton bureau va réapparaître

Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau


•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ...
, tu les supprimes.




2°- ScanOnline PANDA
Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >

Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.

Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
•Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.



3°- Termine par ce scan en ligne Kaspersky avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.

Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
Le scan ne marche que sous Internet Explorer.

Le scan va commencer.
Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >
Clic sur « J'accepte » ( ou I agree )
On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )
Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur Poste de travail pour faire un scan complet

Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le

AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3

Ça peut durer plus d’1 heure.
Patiente



Courage.
Merci
Al.
0
Bonjour,

Bon j'ai mis un peu de temps à faire tout ce que tu m'a demandé, mais ayé c'est fait !
Alors dans l'ordre.
J'ai refait navilog1 option 1 suivi de 3 et voici le rapport clean 3 :

Search Navipromo version 2.0.3 commencé le 25/06/2007 à 21:41:03,82
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes *** 

 


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/25/07 at 21:41:08.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..............................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/25/07 at 21:56:24 (return code = 0).


*** Recherche fichiers *** 


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
 
 

Recherche Clé Magic Control 
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
 
 
*** Module de Recherche complémentaire *** 
(Recherche fichiers spécifiques) 
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
* 
C:\WINDOWS\system32\vudecih.dat trouvé !
** 
C:\WINDOWS\system32\vudecih.dat trouvé !
*** 
**** 
C:\WINDOWS\system32\vudecih_navps.dat trouvé !
***** 
C:\WINDOWS\system32\vudecih_nav.dat trouvé !
****** 
******* 
******** 
 
 
*** Analyse Terminé le 25/06/2007 à 21:56:56,42 ***


Voici le rapport du scanonline PANDA :


Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                         

Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/]                                                                                                                                    
Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.xiti.com/]                                                                                                                                            
Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/]                                                                                                                                    
Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.247realmedia.com/]                                                                                                                                    
Spyware:Cookie/Hbmediapro                                                       No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adopt.hbmediapro.com/]                                                                                                                                
Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adtech.de/]                                                                                                                                           
Spyware:Cookie/Atwola                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.atwola.com/]                                                                                                                                          
Spyware:Cookie/bravenetA                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bravenet.com/]                                                                                                                                        
Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bs.serving-sys.com/]                                                                                                                                  
Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.realmedia.com/]                                                                                                                                       
Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.serving-sys.com/]                                                                                                                                     
Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.statcounter.com/]                                                                                                                                     
Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tribalfusion.com/]                                                                                                                                    
Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.weborama.fr/]                                                                                                                                         
Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[ad.yieldmanager.com/]                                                                                                                                  
Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[fl01.ct2.comclick.com/]                                                                                                                                
Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[www.tradedoubler.com/]                                                                                                                                 
Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@ad.yieldmanager[2].txt                                                                                                                                                                                        
Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@ads.pointroll[2].txt                                                                                                                                                                                          
Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@adtech[2].txt                                                                                                                                                                                                 
Spyware:Cookie/adultfriendfinder                                                No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@adultfriendfinder[2].txt                                                                                                                                                                                      
Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@bluestreak[2].txt                                                                                                                                                                                             
Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@bs.serving-sys[2].txt                                                                                                                                                                                         
Spyware:Cookie/BurstNet                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@burstnet[2].txt                                                                                                                                                                                               
Spyware:Cookie/Com.com                                                          No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@com[2].txt                                                                                                                                                                                                    
Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@fe.lea.lycos[1].txt                                                                                                                                                                                           
Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@fl01.ct2.comclick[1].txt                                                                                                                                                                                      
Spyware:Cookie/Go                                                               No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@go[1].txt                                                                                                                                                                                                     
Spyware:Cookie/Overture                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@overture[1].txt                                                                                                                                                                                               
Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@serving-sys[2].txt                                                                                                                                                                                            
Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@statcounter[1].txt                                                                                                                                                                                            
Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@tradedoubler[2].txt                                                                                                                                                                                           
Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@tribalfusion[1].txt                                                                                                                                                                                           
Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@weborama[1].txt                                                                                                                                                                                               
Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@xiti[1].txt                                                                                                                                                                                                   
Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Weblord\Cookies\weblord@zedo[1].txt                                                                                                                                                                                                   
Outil indésirable:Application/Processor                                         No Désinfecté                 C:\Program Files\Navilog1\Process.exe


Et le rapport scan en ligne Kaspersky :

-------------------------------------------------------------------------------
 KASPERSKY ON-LINE SCANNER REPORT
 Tuesday, June 26, 2007 8:48:54 PM
 Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
 Kaspersky On-line Scanner version : 5.0.83.0
 Dernière mise à jour de la base antivirus Kaspersky : 26/06/2007
 Enregistrements dans la base antivirus Kaspersky : 353374
-------------------------------------------------------------------------------

Paramètres d'analyse:
	Analyser avec la base antivirus suivante: étendue
	Analyser les archives: vrai
	Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
	C:\
	D:\
	E:\
	F:\
	G:\
	H:\

Statistiques de l'analyse:
	Total d'objets analysés: 136725
	Nombre de virus trouvés: 0
	Nombre d'objets infectés: 0 / 0
	Nombre d'objets suspects: 0
	Durée de l'analyse: 01:20:29

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\300b_Anti_Spam_eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventcritlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3014_File_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3015_Mail_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3017_pdm_eventlog_reg.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3018_Web_Monitoring_eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf	L'objet est verrouillé	ignoré
C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT	L'objet est verrouillé	ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG	L'objet est verrouillé	ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT	L'objet est verrouillé	ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Cookies\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\MSHist012007062620070627\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\Content.IE5\index.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\ntuser.dat	L'objet est verrouillé	ignoré
C:\Documents and Settings\Weblord\ntuser.dat.LOG	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf	L'objet est verrouillé	ignoré
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG	L'objet est verrouillé	ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase	L'objet est verrouillé	ignoré
C:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log	L'objet est verrouillé	ignoré
C:\VAIO Entertainment\database\VzCdbDat.ldf	L'objet est verrouillé	ignoré
C:\VAIO Entertainment\database\VzCdbDat.mdf	L'objet est verrouillé	ignoré
C:\WINDOWS\Debug\PASSWD.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\SchedLgU.Txt	L'objet est verrouillé	ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log	L'objet est verrouillé	ignoré
C:\WINDOWS\Sti_Trace.log	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\CatRoot2\edb.log	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\AppEvent.Evt	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\default	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\default.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\Internet.evt	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SAM	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SAM.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SecEvent.Evt	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SECURITY	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SECURITY.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\software	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\software.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\SysEvent.Evt	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\system	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\config\system.LOG	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\fidbox.dat	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\fidbox.idx	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\sptd.sys	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\drivers\sptd9581.sys	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\h323log.txt	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	L'objet est verrouillé	ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	L'objet est verrouillé	ignoré
C:\WINDOWS\Temp\JET1529.tmp	L'objet est verrouillé	ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_294.dat	L'objet est verrouillé	ignoré
C:\WINDOWS\wiadebug.log	L'objet est verrouillé	ignoré
C:\WINDOWS\wiaservc.log	L'objet est verrouillé	ignoré
C:\WINDOWS\WindowsUpdate.log	L'objet est verrouillé	ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase	L'objet est verrouillé	ignoré
D:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log	L'objet est verrouillé	ignoré
D:\VAIO Entertainment\database\VzCdbDat.ldf	L'objet est verrouillé	ignoré
D:\VAIO Entertainment\database\VzCdbDat.mdf	L'objet est verrouillé	ignoré

Analyse terminée.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 juin 2007 à 14:20
Re,
Bonjour

Aucune infection trouvée par Navilog1 n'a été supprimée !!!! ... à défaut de recevoir confirmation par le rapport de l'option 3 que je t'avais demandé d'effectuer .

Et puisque PANDA a supprimé des éléments de Navilog1, il faut recommencer Option 1 > rapport > option 2 > rapport .
J'attends donc.

Désolé
Merci

Je m'absente cet ap-midi.
0
C'est moi qui suis désolé, j'ai l'impression que je fais tout de travers, sorry.
Je refais ce que tu m'as demandé ce soir.

Merci.
0
Alors voici le rapport de l'option 1 de navilog1 :

Search Navipromo version 2.0.3 commencé le 27/06/2007 à 20:50:57,56
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes *** 

 


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/27/07 at 20:51:05.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..........................................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/27/07 at 21:14:46 (return code = 0).


*** Recherche fichiers *** 


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
 
 

Recherche Clé Magic Control 
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
 
 
*** Module de Recherche complémentaire *** 
(Recherche fichiers spécifiques) 
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
* 
C:\WINDOWS\system32\vudecih.dat trouvé !
** 
C:\WINDOWS\system32\vudecih.dat trouvé !
*** 
**** 
C:\WINDOWS\system32\vudecih_navps.dat trouvé !
***** 
C:\WINDOWS\system32\vudecih_nav.dat trouvé !
****** 
******* 
******** 
 
 
*** Analyse Terminé le 27/06/2007 à 21:15:17,93 ***


Rapport de l'option 2 :

Clean Navipromo version 2.0.3 commencé le 27/06/2007 à 21:18:23,95

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


 
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
 

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !

 
*** Sauvegarde du registre vers dossier Backupnavi*** 
 
 
sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

* 
C:\WINDOWS\System32\vudecih.dat trouvé !
Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
C:\WINDOWS\system32\vudecih.dat supprimé !

** 
*** 
**** 
C:\WINDOWS\System32\vudecih_navps.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_navps.dat supprimé !

***** 
C:\WINDOWS\System32\vudecih_nav.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_nav.dat supprimé !

****** 
******* 
******** 

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 27/06/2007 à 21:22:41,00 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 juin 2007 à 22:49
Bonsoir Weblord

Comment va le PC ?

Fais ceci SVP. Merci.

Fais une analyse par HijackThis, comme ceci:
- Avec connexion au Net en service,
- télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
- et un Tutorial de BipBip avec copies d'écran ici < http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm >

- Déconnecte-toi du Net pour installer le programme. ( débranche ton modem )

- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple.
Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
( s'il n'y est pas, crée un raccourci sur vers le bureau )

-Redémarre ton PC impérativement.

- Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »

•Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)
•NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran.
•Ouvre le rapport HijackThis précédemment sauvegardé et copie-colle le dans ta prochaine réponse

- à la fin du scan le bloc-notes va s'ouvrir sur le bureau
- tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum


POURQUOI l'installer là ?
Le problème consiste à avoir un dossier dédié à HijackThis;
car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.


Pour info: Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.


Merci
Al.
0
Ben il y a toujours des popup plein écran, peut-être un peu moins, et encore...
Voici en tout cas le copier/coller dur rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 12:58:58, on 28/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment 

Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\M6 Video\M6video.exe
C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
D:\Prog\Photoshop Elements 5.0\apdproxy.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
D:\Prog\Reader 8.0\Reader\Reader_sl.exe
C:\windows\system32\vudecih.exe
D:\Prog\Tuneup\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\HPZinw12.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 

https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 

https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - 

C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1

\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & 

Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program 

Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program 

files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program 

Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program 

files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting 

Utility\Switcher.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe 
O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe
O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote 

Commander\AvRmtCtr.exe
O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony 

Shared\TVTunerLib\TVTLInstTool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  

-osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma 

Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital 

Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital 

Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Souscrire avec ArchosLink - 

file://D:\Prog\Archos\ArchosLink\\script.js
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky 

Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program 

Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - 

C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program 

Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1

\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32

\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network 

Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %

windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program 

Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - 

C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - 

http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - 

http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - 

https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-

secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - 

file:///F:/components/hidinputmonitorx.ocx
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-

secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - 

http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - 

http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - 

http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - 

http://update.microsoft.com/...

1131993500626
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - 

http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - 

file:///F:/components/wmvhdrating.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - 

http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - 

https://www.phox.fr/fr-FR/
O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - 

http://cdn.digitalcity.com/video/kdx.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - 

http://www.photoways.com/clients/uploader_v2.2.0.2.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 

192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1

\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1

\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32

\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems 

Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - 

D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky 

Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google 

Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32

\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32

\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program 

Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32

\LEXBCES.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony 

Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony 

Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program 

Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers 

communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program 

Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO 

Entertainment\VzTaskScheduler.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program 

Files\Fichiers communs\Sony Shared\VAIO Entertainment 

Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event 

Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony 

Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - 

Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" 

/Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media 

Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - 

Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - 

C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" 

/Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media 

Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server 

(file missing)
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program 

Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program 

Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program 

Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program 

Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 juin 2007 à 13:46
Bonjour Weblord,

1°- Navilog1 a déjà fait du beau travail.
Supprime Navilog1 et ses composants ".exe et rapports" que tu as sur le PC ==> vers corbeille à vider.
Télécharge à nouveau < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Refais les deux mêmes analyses avec Navilog1, et poste les deux rapports Navilog1 comme tu viens de faire.



2°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www- secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///F:/components/hidinputmonitorx.ocx
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www- secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx 1131993500626
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///F:/components/wmvhdrating.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.phox.fr/fr-FR/
O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - http://cdn.digitalcity.com/video/kdx.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.2.cab

Ensuite ferme tes programmes en cours, SURTOUT LES LOGICIELs AVEC PROTECTION EN TEMPS REEL, (antivirus, tea timer, ewido, ad-watch)... ( seul HijackThis doit être ouvert ) , et ensuite Clic [Fix checked]




3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

Si tu as besoin d'aide AVG-antispyware regarde ces tutoriels:
--> < http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html >
-- > < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >
Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.

Ensuite tu te déconnectes du Net ( débranche ton modem éventuellement ), et tu fermes les sessions en cours.

Tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » Tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
Tu peux choisir le raccourci dans le menu « Démarrage »
Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.

Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique »
et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.
-
Sur la page "Analyse", tu choisis d'abord l'onglet "Paramètres" > « Comment réagir »
-- clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
-< http://bp3.blogger.com/ >
Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Tu choisis ensuite l'onglet analyser, "analyse complète du système".

A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.



4°- Poste un nouveau rapport HJT SVP


Merci
Al


Patience-Vigilance-Amour.
0
Pfiou ! Ben il m'a fallu le temps de tout executer, mais c'est fait ! En tout cas les popups sont toujours là.
Alors dans l'ordre :

1°/de nouveau les deux rapports navilog1 :
Option 1 :

Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes *** 

 


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/30/07 at 14:38:01.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .........................................................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/30/07 at 14:59:14 (return code = 0).


*** Recherche fichiers *** 


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
 
 

Recherche Clé Magic Control 
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
 
 
*** Module de Recherche complémentaire *** 
(Recherche fichiers spécifiques) 
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
* 
C:\WINDOWS\system32\vudecih.dat trouvé !
** 
C:\WINDOWS\system32\vudecih.dat trouvé !
*** 
**** 
C:\WINDOWS\system32\vudecih_navps.dat trouvé !
***** 
C:\WINDOWS\system32\vudecih_nav.dat trouvé !
****** 
******* 
******** 
 
 
*** Analyse Terminé le 30/06/2007 à 14:59:51,04 ***


Option 2

Clean Navipromo version 2.0.3 commencé le 30/06/2007 à 15:08:51,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


 
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
 

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !

 
*** Sauvegarde du registre vers dossier Backupnavi*** 
 
 
sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

* 
C:\WINDOWS\System32\vudecih.dat trouvé !
Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
C:\WINDOWS\system32\vudecih.dat supprimé !

** 
*** 
**** 
C:\WINDOWS\System32\vudecih_navps.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_navps.dat supprimé !

***** 
C:\WINDOWS\System32\vudecih_nav.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_nav.dat supprimé !

****** 
******* 
******** 

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 30/06/2007 à 15:14:16,50 ***


2°/manip HJT faite
3°/Pour AVG aucun rapport n'tait à afficher m'a-t-il dit !
4°/Voici un nouveau rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 16:43:36, on 30/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe 
O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe
O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe
O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Souscrire avec ArchosLink - file://D:\Prog\Archos\ArchosLink\\script.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing)
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juin 2007 à 18:06
Bonjour Weblord,

Mais pour les rapports .... et pour cette mauvaise nouvelle ( popups !) ;)

1°- Pour AVG Anti spyware, j'écrivais ceci :

« A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
»

Il n'est pas normal de ne pas avoir un rapport, mais il faut l'enregistrer avec un nom , que tu retrouves ensuite là où tu l'as enregistré ( bureau par ex. ) .
Il faut recommencer.
Désolé.


2°- O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih

Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.

Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC

Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message : "Nettoyage termine le ..... ".

Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean4 )
Referme le bloc-notes.
Ton bureau va réapparaître

•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau

•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ... , tu les supprimes.

Copier/coller l'intégralité du rapport dans une réponse.





3°- Télécharge SDFix sur ton bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec < https://www.informatruc.com >
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur « RunThis.bat » pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.

Il va supprimer les services et les entrées du Registre de certains trojans trouvés et Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire ; il te demandera d'appuyer sur une touche pour redémarrer.
<souligne>Appuie sur une touche pour redémarrer le PC
.

Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom « Report.txt ».
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum


4°- Télécharge Combofix.exe (par sUBs) sur ton Bureau
< http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe >
Double clique sur l'icône combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse



Merci Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juin 2007 à 18:13
Bonjour Marie,

Merci.
Bordas & son bordel !!
Sait-il que nous sommes des bénévoles, ni plus ni moins ?

Al.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 juin 2007 à 18:18
deuips 2/3 z'emmerdent avec leurs schtroumphs...
Je fais supprimer les postes
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
30 juin 2007 à 18:27
Merci à toi.
Amitiés.
Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
30 juin 2007 à 18:20
(Suite pour Weblord )

-)-Télécharge Registry Search Tool, ici
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
Dezippe-le sur ton bureau (clic droit dessus > extraire tout)
lance RegSrch.vbs, et si jamais ton antivirus te le demandait, autorise l'exécution du script.

Dans la fenetre < http://img221.imageshack.us/img221/3900/screenshot282sk1.gif > du programme,
copie/colle: Magic Control et valide avec ok
Attends que le notepad s'ouvre, puis copie et colle le contenu du rapport ici.
Refais la même chose avec Lanconfig, et ensuite avec MessengerSkinner + rapports.


Merci
Al
0
Bon, j'avais presque tout fini ce que tu m'avais demandé, mais j'ai un souci avec registry search tool. Il ne veut pas s'executer et me donne le message d'erreur suivant :
"L'accès à windows script host est désactivé sur cette machine. Contactez votre administrateur système pour plus d'informations."
Que dois-je faire. ?
Merci.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 juil. 2007 à 14:03
Bonjour Weblord,

Je dois revenir sur le post # pour cette ligne O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih , et pour cette série C:\WINDOWS\system32\hysdwpbbmg.* qui n'avait pas été traitée correctement au début du topic.

Supprime le programme NaviFix/Navilog1 et ses composants qui sont dans ton PC.
Télécharge la dernière version 2.0.5 Mise à jour 01/07/2007.
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.

Déconnecte ton PC du Net = quitte InternetExplorer ( débranche ton modem éventuellement ).
Ensuite fais ceci:


Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).

1)- Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.

Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC

Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message : "Nettoyage termine le ..... ".

Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean41" )
Referme le bloc-notes.
Ton bureau va réapparaître

•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau


Ne reconnecte pas le PC au Net !


2)- Fais strictement la même chose ( choisir l'option 4 ) avec ceci à coller dans la saisie : hysdwpbbmg ( attention = 2 fois saisir ) ; à la fin, Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean42" )
Referme le bloc-notes.


Reconnecte ton PC au Net
Poste les deux rapports
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 juil. 2007 à 14:24
Re,
Weblord
Essaie ce petit utilitaire qui permet d'activer Windows Scripting Host :
http://assiste.com.free.fr/p/logitheque/noscript.html

Mais exécute post #19 important également.

Al.
0
Ca marche pas, il me dit que c'est déjà "enable" alors que l'autre script RegSrch.vbs me dit le contraire. :-((
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 juil. 2007 à 15:31
Re,

C'est la misère.
1) Clique sur Démarrer/Exécuter puis saisis : regedit
2) Ouvre HKCU\Software\Microsoft\Windows Script Host\Settings.
3) En DWORD as-tu une valeur nommée Enabled
?

Merci
0
En DWORD ????!!!
Je comprends pas ce que tu veux dire ? sorry
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
4 juil. 2007 à 13:11
Re,
Bonjour Weblord

DWORD dans le tableau de droite . ==> as-tu la mention "enable" ?

Et je ne vois toujours pas les résultats du post # 19 .
Merci
Al.
0
Ben je n'ai pas DWORD là où tu me l'indique donc pas de paramètre "enabled"
Pour les rapports j'attendais en fait de tout avoir fait. Mais bon voici ceux que tu demandes.
Dernière chose à priori, même sans arriver à faire cette maudite dernière manip, je n'ai plus vu de popup depuis deux jours. Mais bon, peut-être dois-je nettoyer encore ?

Clean41 :

Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 19:52:43,81

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : vudecih

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\vudecih_navup.dat absent ! 
C:\WINDOWS\system32\vudecih_navtmp.dat absent ! 
C:\WINDOWS\system32\vudecih_m2s.xml absent ! 
C:\WINDOWS\prefetch\vudecih*.pf absent ! 

C:\WINDOWS\System32\vudecih.exe trouvé !
Copie C:\WINDOWS\system32\vudecih.exe réalise avec succes !
C:\WINDOWS\system32\vudecih.exe supprimé !

C:\WINDOWS\System32\vudecih.dat trouvé !
Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes !
C:\WINDOWS\system32\vudecih.dat supprimé !

C:\WINDOWS\System32\vudecih_nav.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_nav.dat supprimé !

C:\WINDOWS\System32\vudecih_navps.dat trouvé !
Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes !
C:\WINDOWS\system32\vudecih_navps.dat supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !

 
*** Sauvegarde du registre vers dossier Backupnavi*** 
 
 
sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

* 
** 
*** 
**** 
***** 
****** 
******* 
******** 

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 01/07/2007 à 19:58:24,12 ***


Clean42 :

Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 20:00:52,57

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : hysdwpbbmg

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\hysdwpbbmg.exe absent ! 
C:\WINDOWS\system32\hysdwpbbmg.dat absent ! 
C:\WINDOWS\system32\hysdwpbbmg_nav.dat absent ! 
C:\WINDOWS\system32\hysdwpbbmg_navps.dat absent ! 
C:\WINDOWS\system32\hysdwpbbmg_navup.dat absent ! 
C:\WINDOWS\system32\hysdwpbbmg_navtmp.dat absent ! 
C:\WINDOWS\system32\hysdwpbbmg_m2s.xml absent ! 
C:\WINDOWS\prefetch\hysdwpbbmg*.pf absent ! 


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué !

 
*** Sauvegarde du registre vers dossier Backupnavi*** 
 
 
sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

* 
** 
*** 
**** 
***** 
****** 
******* 
******** 

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :


*** Nettoyage termine le 01/07/2007 à 20:05:26,48 ***
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
4 juil. 2007 à 14:13
Re,
OK, c'est bon ça !

Supprime Registry Search Tool.

Clic "Démarrer" > "Exécuter" > copier.coller REGEDIT dans la lucarne > valide
Dans la page des registres , clic "Edition" > "Rechercher" > copier/coller Lanconfig et lancer la recheche.
Copie la clé où tu vois un élément en surbrillance.
Puis poursuis la recherche par clic sur F3 , et Copie les clés où tu vois un élément en surbrillance.
Jusqu'au message " Fin de la recherche ".

Refais la même chose avec MessengerSkinner


Merci


Je n'ai pas non plus les rapports du post # 12 SDFix et ComboFix.


Stop cause orage ;
Désolé
Al.

0
Bon ben rien n'a été trouvé dans la base de registre sur le paramètre Lanconfig.

Voici les deux autres rapports demandés :
SDfix/

Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes *** 

 


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/30/07 at 14:38:01.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .........................................................................................................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/30/07 at 14:59:14 (return code = 0).


*** Recherche fichiers *** 


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] 
 
 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] 
 
 

Recherche Clé Magic Control 
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! 
 
 
*** Module de Recherche complémentaire *** 
(Recherche fichiers spécifiques) 
 
1)Recherche fichiers connus:


2)Recherche Heuristique :
* 
C:\WINDOWS\system32\vudecih.dat trouvé !
** 
C:\WINDOWS\system32\vudecih.dat trouvé !
*** 
**** 
C:\WINDOWS\system32\vudecih_navps.dat trouvé !
***** 
C:\WINDOWS\system32\vudecih_nav.dat trouvé !
****** 
******* 
******** 
 
 Combofix/

<code>"Weblord" - 2007-07-01 20:40:55 - ComboFix 07-07-02 - Service Pack 2  NTFS  


(((((((((((((((((((((((((   Files Created from 2007-06-01 to 2007-07-01  )))))))))))))))))))))))))))))))


2007-07-01 20:39	49,152	--a------	C:\WINDOWS\nircmd.exe
2007-06-25 22:25	<REP>	d--------	C:\WINDOWS\system32\ActiveScan
2007-06-22 22:37	<REP>	d--------	C:\Program Files\Navilog1
2007-06-22 19:20	<REP>	d--------	C:\WINDOWS\system32\Kaspersky Lab
2007-06-09 14:45	<REP>	d--------	C:\Program Files\ECI Telecom
2007-06-08 21:57	9,437,184	--a------	C:\DOCUME~1\Weblord\ntuser.dat
2007-06-06 19:39	71,168	---------	C:\WINDOWS\system32\GCPL_FRENCH.dll
2007-06-06 19:39	106,496	---------	C:\WINDOWS\system32\gspnDll.dll
2007-06-06 19:39	102,400	---------	C:\WINDOWS\system32\instDll.dll
2007-06-06 18:43	5,632	--a------	C:\WINDOWS\system32\SMMSETUP.DLL
2007-06-06 18:43	49,152	--a------	C:\WINDOWS\system32\WooDial2000.dll
2007-06-06 18:43	48,128	--a------	C:\WINDOWS\system32\SMMSCRPT.DLL
2007-06-06 18:42	743,136	--a------	C:\WINDOWS\system32\drivers\alcaudsl.sys
2007-06-06 18:42	53,168	--a------	C:\WINDOWS\system32\drivers\alcan5wn.sys
2007-06-06 18:42	5,607	--a------	C:\WINDOWS\system32\stci.dll
2007-06-06 18:42	5,312	--a------	C:\WINDOWS\system32\drivers\alcawh.sys
2007-06-06 18:42	4,000	--a------	C:\WINDOWS\system32\drivers\alcacr.sys
2007-06-06 18:26	9,728	--a------	C:\WINDOWS\system32\rnaph.dll
2007-06-06 13:23	<REP>	d--------	C:\Program Files\Wanadoo
2007-06-03 23:28	<REP>	d--------	C:\DOCUME~1\ALLUSE~1\APPLIC~1\Minnetonka Audio Software


((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-07-01 19:03:17	--------	d-----w	C:\Program Files\Kaspersky Lab
2007-06-28 13:03:09	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Azureus
2007-06-25 21:04:09	--------	d-----w	C:\Program Files\Google
2007-06-15 19:14:24	--------	d--h--w	C:\Program Files\InstallShield Installation Information
2007-06-11 19:16:40	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Lavasoft
2007-06-06 17:35:18	83,142	----a-w	C:\WINDOWS\system32\perfc00C.dat
2007-06-06 17:35:18	482,944	----a-w	C:\WINDOWS\system32\perfh00C.dat
2007-06-05 22:02:20	81,920	----a-w	C:\WINDOWS\system32\W32N50.dll
2007-06-05 22:02:20	17,134	----a-w	C:\WINDOWS\system32\PCANDIS5.sys
2007-06-05 16:03:17	--------	d-----w	C:\Program Files\DivX
2007-05-29 21:24:30	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\Vso
2007-05-28 14:20:10	--------	d-----w	C:\Program Files\LizardTech
2007-05-19 15:42:37	--------	d-----w	C:\DOCUME~1\Weblord\APPLIC~1\vlc
2007-05-16 15:13:53	683,520	----a-w	C:\WINDOWS\system32\inetcomm.dll
2007-04-25 14:22:35	144,896	----a-w	C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18	2,854,400	----a-w	C:\WINDOWS\system32\msi.dll
2007-04-16 20:47:36	33,624	----a-w	C:\WINDOWS\system32\wups.dll
2007-04-16 20:45:54	1,710,936	----a-w	C:\WINDOWS\system32\wuaueng.dll
2007-04-16 20:45:48	549,720	----a-w	C:\WINDOWS\system32\wuapi.dll
2007-04-16 20:45:42	325,976	----a-w	C:\WINDOWS\system32\wucltui.dll
2007-04-16 20:45:36	203,096	----a-w	C:\WINDOWS\system32\wuweb.dll
2007-04-16 20:45:28	92,504	----a-w	C:\WINDOWS\system32\cdm.dll
2007-04-16 20:45:20	53,080	----a-w	C:\WINDOWS\system32\wuauclt.exe
2007-04-16 20:45:20	43,352	----a-w	C:\WINDOWS\system32\wups2.dll
2007-04-13 16:53:24	100,724	----a-w	C:\WINDOWS\cpeins04.dat
2007-04-12 13:05:56	128,281	----a-w	C:\WINDOWS\hpoins11.dat
2004-08-05 12:00:00	65,024	--sha-w	C:\WINDOWS\system32\asycfilt.dll
2006-08-25 15:51:14	617,472	--sha-w	C:\WINDOWS\system32\comctl32.dll
2004-08-05 12:00:00	1,028,096	--sha-w	C:\WINDOWS\system32\mfc42.dll
2004-08-05 12:00:00	57,344	--sha-w	C:\WINDOWS\system32\mfc42loc.dll
2004-08-05 12:00:00	413,696	--sha-w	C:\WINDOWS\system32\msvcp60.dll
2004-08-05 12:00:00	343,040	--sha-w	C:\WINDOWS\system32\msvcrt.dll
2004-08-05 12:00:00	253,952	--sha-w	C:\WINDOWS\system32\msvcrt20.dll
2004-08-05 12:00:00	553,472	--sha-w	C:\WINDOWS\system32\oleaut32.dll
2004-08-05 12:00:00	83,456	--sha-w	C:\WINDOWS\system32\olepro32.dll
2004-08-05 12:00:00	30,749	--sha-w	C:\WINDOWS\system32\vbajet32.dll


(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
 
 
*Note* empty entries & legit default entries are not shown 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
2006-12-18 18:30	726568	--a------	C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
2005-05-31 01:04	853672	--a------	D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
2007-03-14 03:43	501400	--a------	C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
2007-01-20 00:56	2436160	-ra------	c:\program files\google\googletoolbar3.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
2007-06-03 13:24	325048	--a------	C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-02-14 04:18]
"Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 16:46 C:\WINDOWS\system32\ico.exe]
"SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-05-15 05:51]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 14:12]
"Switcher.exe"="C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe" [2005-01-20 20:24]
"LogitechVideoRepair"="D:\Prog\Logitech\Video\ISStart.exe" [2005-06-08 16:24]
"m6"="C:\Program Files\M6 Video\M6video.exe" [2006-02-08 10:45]
"VZRemoteCommander"="C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe" [2005-01-31 10:10]
"TVTunerLib"="C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe" [2005-02-16 18:41]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 19:58]
"Adobe Photo Downloader"="D:\Prog\Photoshop Elements 5.0\apdproxy.exe" [2006-09-14 08:55]
"Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"DSLAGENTEXE"="dslagent.exe" []
"Adobe Reader Speed Launcher"="D:\Prog\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TuneUp MemOptimizer"="D:\Prog\Tuneup\MemOptimizer.exe" [2006-10-06 07:27]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-03 13:24]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"="C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"LogitechSoftwareUpdate"=D:\Prog\Logitech\Video\ManifestEngine.exe boot

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe"
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
"VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
"TVTunerLib"=C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe
"RemoteControl"=D:\Prog\PowerDVD\PDVDServ.exe
"LXSUPMON"=C:\WINDOWS\system32\LXSUPMON.EXE RUN
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"LogitechVideoTray"=D:\Prog\Logitech\Video\LogiTray.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost  - netsvcs
UxTuneUp


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47e10896-aaae-11da-bfbe-00014abf14e3}]
AutoRun\command- setup.exe


Contents of the 'Scheduled Tasks' folder
2007-06-28 09:14:00  C:\WINDOWS\tasks\AppleSoftwareUpdate.job

**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-01 21:03:18
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************

Completion time: 2007-07-01 21:04:58

	--- E O F ---

*** Analyse Terminé le 30/06/2007 à 14:59:51,04 *** </code>
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
4 juil. 2007 à 20:32
Re,

A)- Essaie de comprendre ce que j'explique au post #27:
j'ai dit « Refais la même chose avec MessengerSkinner »
j'ai dit au post# 12 SDFix = 3°




B - Télécharge The Avenger par Swandog46 sur ton Bureau:

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau

Attention : ne pas poursuivre si tu ne comprends pas !

2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer simultanément sur les touches (Ctrl+C):

Files to delete:
c:\WINDOWS\system32\vudecih.*
C:\WINDOWS\system32\nvs2.inf

Registry keys to delete:
HKEY_CURRENT_USER\Software\Lanconfig



3)- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
- Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
- Dans cette fenêtre colle le texte .
- Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis simultanément sur les touches CTL+V
- Cliquer Done
- Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
- Réponds "Yes" deux fois quand demandé.


4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger.
Ce fichier log se trouve ici : C:\avenger.txt

5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse .

Attention : ne pas faire si tu ne comprends pas !

Merci
0
J'ai du me gourrer l'autre fois sur le rapport sdfix, j'en ai tellement !, le voici :

SDFix: Version 1.88

Run by Weblord on 01/07/2007 at 20:26

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\Weblord\Bureau\SDFix

Safe Mode:
Checking Services: 






Restoring Windows Registry Values
Restoring Windows Default Hosts File 
Restoring Missing Security Center Service 
Restoring Missing SharedAccess Service 

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files...

ADS Check:

Checking C:\WINDOWS
C:\WINDOWS
No streams found. 

Checking C:\WINDOWS\system32
C:\WINDOWS\system32
No streams found. 

Checking C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.
 
Checking C:\WINDOWS\system32\ntoskrnl.exe
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
 


                                 Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"D:\\Prog\\iTunes\\iTunes.exe"="D:\\Prog\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"D:\\Prog\\internet\\eMule\\emule.exe"="D:\\Prog\\internet\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary"
"D:\\Prog\\Canalplay\\CanalPlayer.exe"="D:\\Prog\\Canalplay\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
"D:\\Prog\\Canalplay\\CanalPlayerHelper.exe"="D:\\Prog\\Canalplay\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
"D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager"
"D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio"
"D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi"
"C:\\WINDOWS\\kdx\\khost.exe"="C:\\WINDOWS\\kdx\\khost.exe:*:Enabled:Delivery Manager"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY"
"C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe:*:Enabled:Microsoft Update"
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"F:\\setup\\HPZNET01.EXE"="F:\\setup\\HPZNET01.EXE:*:Enabled:hpznet01.exe"
"F:\\setup\\HPONICIFS01.EXE"="F:\\setup\\HPONICIFS01.EXE:*:Enabled:hponicifs01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------


Listing Files with Hidden Attributes:

C:\Program Files\Microsoft Works Suite 2005\Setup\mnyinsta.dll
C:\Program Files\Microsoft Works Suite 2005\Setup\setuplng.dll
C:\WINDOWS\system32\asycfilt.dll
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\mfc42.dll
C:\WINDOWS\system32\mfc42loc.dll
C:\WINDOWS\system32\msvcp60.dll
C:\WINDOWS\system32\msvcrt.dll
C:\WINDOWS\system32\msvcrt20.dll
C:\WINDOWS\system32\oleaut32.dll
C:\WINDOWS\system32\olepro32.dll
C:\WINDOWS\system32\vbajet32.dll
C:\Program Files\InstallShield Installation Information\{E9E37358-E3E1-47BA-9E21-375EF3616BC9}\SetupEx.exe
C:\Program Files\Microsoft Works Suite 2005\Setup\launcher.exe
C:\Program Files\Microsoft Works Suite 2005\Setup\RmvSuite.exe
C:\Program Files\Microsoft Works Suite 2005\Setup\unregwtr.exe
C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp

Listing User Accounts:


Administrateur           ASPNET                   HelpAssistant            
Invit‚                   SUPPORT_388945a0         SUPPORT_cbf0f968         
Weblord                  
La commande s'est termin‚e correctement.

Finished 


Rapport avenger :

//////////////////////////////////////////
  Avenger Pre-Processor log
//////////////////////////////////////////

Syntax error in line --- does not appear to be a valid registry path.  Line will be ignored.
Error code: 0
Line: HKEY_CURRENT_USER\Software\Lanconfig


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\jgfxuucw

*******************

Script file located at: \??\C:\Program Files\kolcmgwn.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file c:\WINDOWS\system32\vudecih.* for deletion
Deletion of file c:\WINDOWS\system32\vudecih.* failed!

Could not process line:
c:\WINDOWS\system32\vudecih.*
Status: 0xc0000033



File C:\WINDOWS\system32\nvs2.inf not found!
Deletion of file C:\WINDOWS\system32\nvs2.inf failed!

Could not process line:
C:\WINDOWS\system32\nvs2.inf
Status: 0xc0000034


Completed script processing.

*******************

Finished!  Terminate.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 juil. 2007 à 19:56
Bonsoir Weblord,

1°- Je constate que tu utilises un disque Externe, ou une partition D
Est-ce le seul disque amovible sur Clé USB ?
Dans ce cas, il faut lire ceci < http://forum.malekal.com/sutra22549.php#22549 > où tu trouves qu'il faut impérativement désinfecter TOUS LES DISQUES.

Pour cela, il y a l'outil Flash_Disinfector de sUBs:
< http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe >
Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.


2°- Supprimer ces outils devenus inutiles:
Navifix/Navilog1.exe
SDFix
Combofix.exe
Registry Search Tool
The Avenger


3°- Ouvre ce lien :
https://www.bleepingcomputer.com/download/linux/
pour télécharger regsearch.zip.
Choisis "Enregistrer" puis "Bureau".
A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau,choisis "Extraire tout" et suis les instructions.
Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé en double-cliquant et clique sur exécuter.
Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
Ensuite copier/coller MESSENGERSKINNER dans la première ligne de la fenêtre .
Clique sur OK pour rechercher dans le registre.
En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.


Merci
Al.
0
Bonjour,

Alors oui effectivement j'ai mon disque principal paritionner en 2 (seconde partition nommée D:), j'ai une clé USB et un DD externe. j'ai utilisé comme tu me l'as indiqué Flash_Disinfector.exe et il n'a rien trouvé.
Voici également le rapport Regsearch.exe :

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 11/07/2007 13:17:01 for strings:
;  'messengerskinner'
; Strings excluded from search:
;  (None)
; Search in: 
; Registry Keys  Registry Values  Registry Data  
; HKEY_LOCAL_MACHINE  HKEY_USERS  


; End Of The Log...


Je n'ai plus du tout de popup depuis un moment désormais :-))
Tu penses que c'est ok maintenant ?

Si oui, et ben merci d'avance !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
11 juil. 2007 à 16:02
Re,
Bonjour Weblord,

Oui, je ne vois plus rien à faire.
Tout semble corrigé.
Content pour toi.

Bon vent.
Al
0
Super, et ben alors chapeau parce que tu m'as suivi et aidé sans défaillir dans ma galère et ce jusqu'au bout, et ben moi je dis respect monsieur afideg, les forums en général manquent de gens comme toi.

Mille fois merci, et je n'ose pas dire à bientôt car celà voudrait dire que j'ai encore un problème !!

@+
weblord.
0