Virus myalbum2007

Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir,
j'ai accepte par erreur le fichier myalbum2007.zip ,j'ai extrait le fichier et quelques minutes apres quand g su que c'etait un virus je l'ai supprime mais j'aimerai etre sur qu'il a ete completement supprime
c pour ca que j'aimerai que vous disiez ce que je dois faire et quel rapport je dois poster pour que je puisse l'eradiquer completement
merci d'avance pour votre aide
A voir également:

112 réponses

Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
pour le probleme avec rundll 32 je pense que a a un rpport avec nero car je n'arrive pas le supprimer dans panneau de configuration il me dise qu'il y a un fichier manquant et ensuite j'ai ajout/suppression de fichiers qui ne repond pas et une fois ferme j'ai un message d'erreur de rundll32
qu'en penses -tu ?

ps le rapport que tu m'as demande est plus haut ,je l'ai mis au moment ou tu me l'as demande cette nuit
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
C:\WINDOWS\alexisabel.scr moved successfully.
C:\WINDOWS\BFehr1.scr moved successfully.
C:\WINDOWS\cast.scr moved successfully.
C:\WINDOWS\friends.scr moved successfully.
C:\WINDOWS\JASONB.SCR moved successfully.
C:\WINDOWS\JBehrwp1.scr moved successfully.
File/Folder C:\WINDOWS\Katherine.scr not found.
C:\WINDOWS\lizmaria.scr moved successfully.
File/Folder C:\WINDOWS\lizseason1.scr not found.
File/Folder C:\WINDOWS\lizseason2.scr not found.
C:\WINDOWS\MaxLiz3.scr moved successfully.
C:\WINDOWS\michaelmaria.scr moved successfully.
C:\WINDOWS\mlwp1.scr moved successfully.
C:\WINDOWS\roseps1.scr moved successfully.
C:\WINDOWS\Roseps2.scr moved successfully.
File/Folder C:\WINDOWS\system32\alleycat.scr not found.
C:\WINDOWS\system32\bluemax.scr moved successfully.
C:\WINDOWS\system32\GPhotoShow.scr moved successfully.
File/Folder C:\WINDOWS\system32\Roswell.scr not found.
File/Folder C:\WINDOWS\system32\roswell_screensaver.scr not found.

Created on 07/07/2007 13:06:54

par contre ce qu'il ne trouve pas c'est des veilles que j'ai desinstalle
car ce ne sont que des veilles ou themes
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
je vais les desinstaller les veilles et themes que tu m'as dit d'effacer avec otmoveit
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
ok

c´est quoi le probleme avec nero?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas le desinstaller c'est une versiond'essai de nero 7 que ce soit dans dans le panneau de configuration ou il me met fichier introuvalble ou par nero ou il me met une erreur interne inattendu a survenu
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
supprime le avec ot move it
tu met le chemin exact dans les citations et tu fais la manip
dis moi quoid
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
le chemin du dossier nero qui est dans programme files c ca ?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
C:\Program Files\Nero
c bon ca ?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
il est toujours la pas moyen de le desinstaller
je vais essayer de le reinstaller
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
ok

oui le chemin etait bon...
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
ca y est tout est parti ouf...il y a juste un truc que je trouve bizarre c que mes images gif c marque que le type de fichier c'est NeroPhotoSnapViewer comment ca se fait? pourtant j'ai redemarre l'ordi
qu'est-ce que je fais apres ?
depuis quelques semaines ,j'ai le message suivant avec zone alarme : le parefeu a bloque reseau local acces a votre ordinateur depuis neufbox .il a deja bloque 198 tentatives d'acces .que dois-je faire pour y remedier
merci pour ton aide
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
c´est normal pour les inrtrusions...

pour les images gif > tu ouvre un dossier puis tu fais "outil" puis preference puis type de fichier tu navigue jusqu´a ton point gif et tu modifie...

comment va le pc a part ca?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
pour les types de fichiers j'ai fais ce que tum'as dit mais ca n'a pas change
quand je vais a .gif ca me met fichier gif mais si je vais sur image gif et que je mets proprietes c marque nerophotosnapviewer

autrement spybot me detecte toujours spyware secure

nouveau rapport hijackthis le probleme avec O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing) est toujours la


Logfile of HijackThis v1.99.1
Scan saved at 20:14:09, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Popo\Bureau\protection\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f6bfd86829ea4580b273ecccceed059
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f6bfd86829ea4580b273ecccceed059
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


il reste encore beaucoup de cohonneries ?
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
avec hijack this coche ceci :

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)

quitte tes applications et navigateur et fix les lignes ci dessus.

puis

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
Search Navipromo version 2.0.5 commencé le 07/07/2007 à 21:05:31,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Popo\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/07/07 at 21:05:33.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..........................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/07/07 at 21:13:17 (return code = 0).


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\gsmdcc.dat trouvé !
**
C:\WINDOWS\system32\gsmdcc.dat trouvé !
C:\WINDOWS\system32\zjyogvq.dat trouvé !
***
C:\WINDOWS\system32\zjyogvq_nav.dat trouvé !
****
C:\WINDOWS\system32\gsmdcc_navps.dat trouvé !
C:\WINDOWS\system32\zjyogvq_navps.dat trouvé !
*****
C:\WINDOWS\system32\gsmdcc_nav.dat trouvé !
C:\WINDOWS\system32\zjyogvq_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\gsmdcc.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 07/07/2007 à 21:13:33,67 ***
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
je voulais savoir pour zone alarme il y a quelque chose a configurer car n'y connaissant rien j'ai laisse par defaut
est-il suffisament performant ?
car vu la quantite de virus je me pose des questions
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
oui il est performant mais c´est du gratuit

moi j´ai kerio gratuit aussi
mais j´ai pleins de residents
et puis je fais gaffe


Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :


electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
Clean Navipromo version 2.0.5 commencé le 07/07/2007 à 22:25:54,78

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Popo\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Popo\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\gsmdcc.dat trouvé !
Copie C:\WINDOWS\system32\gsmdcc.dat réalise avec succes !
C:\WINDOWS\system32\gsmdcc.dat supprimé !

**
C:\WINDOWS\System32\zjyogvq.dat trouvé !
Copie C:\WINDOWS\system32\zjyogvq.dat réalise avec succes !
C:\WINDOWS\system32\zjyogvq.dat supprimé !

***
C:\WINDOWS\System32\zjyogvq_nav.dat trouvé !
Copie C:\WINDOWS\system32\zjyogvq_nav.dat réalise avec succes !
C:\WINDOWS\system32\zjyogvq_nav.dat supprimé !

****
C:\WINDOWS\System32\gsmdcc_navps.dat trouvé !
Copie C:\WINDOWS\system32\gsmdcc_navps.dat réalise avec succes !
C:\WINDOWS\system32\gsmdcc_navps.dat supprimé !

C:\WINDOWS\System32\zjyogvq_navps.dat trouvé !
Copie C:\WINDOWS\system32\zjyogvq_navps.dat réalise avec succes !
C:\WINDOWS\system32\zjyogvq_navps.dat supprimé !

*****
C:\WINDOWS\System32\gsmdcc_nav.dat trouvé !
Copie C:\WINDOWS\system32\gsmdcc_nav.dat réalise avec succes !
C:\WINDOWS\system32\gsmdcc_nav.dat supprimé !

******
*******
********
C:\WINDOWS\System32\gsmdcc.exe trouvé !
Copie C:\WINDOWS\system32\gsmdcc.exe réalise avec succes !
C:\WINDOWS\system32\gsmdcc.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 07/07/2007 à 22:30:23,53 ***

je n'ai trouve aucun des programmes que tu m'as cite
j'ai spyware secure qui apparait avec spybot je peux mettre corriger les problemes sans risque ?
idem pour avast tout les fichiers que j'ai mis en quarantaine (j'ai notamment un cheval de troie et des adwares et win32:CTX qui revient assez souvent)je eux les supprimer sans risque ?

pour proteger mon ordi c suffisant spybot,avg anti-spyware,ccleaner,ad-adware ,zone alarme et avast ?
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
fais ceci :

¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
07/07/2007 a 22:59:37,96

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

et autrement pour ca
j'ai spyware secure qui apparait avec spybot je peux mettre corriger les problemes sans risque ?
idem pour avast tout les fichiers que j'ai mis en quarantaine (j'ai notamment un cheval de troie et des adwares et win32:CTX qui revient assez souvent)je eux les supprimer sans risque ?

pour proteger mon ordi c suffisant spybot,avg anti-spyware,ccleaner,ad-adware ,zone alarme et avast ?
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonsoir TLM

C'est quoi ceci sur ComboFix post# 34 ?:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4aed32ce-44ad-11db-b293-00a0d1425850}]
AutoRun\command- E:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4aed32cf-44ad-11db-b293-00a0d1425850}]
AutoRun\command- E:\setupSNK.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{695b1739-3e80-11db-b259-00a0d1425850}]
AutoRun\command- E:\setupSNK.exe



Oh, tu la sors d'où cette liste post # 49 :

C:\WINDOWS\alexisabel.scr
C:\WINDOWS\BFehr1.scr
C:\WINDOWS\cast.scr
C:\WINDOWS\friends.scr
C:\WINDOWS\JASONB.SCR
C:\WINDOWS\JBehrwp1.scr
C:\WINDOWS\Katherine.scr
C:\WINDOWS\lizmaria.scr
C:\WINDOWS\lizseason1.scr
C:\WINDOWS\lizseason2.scr
C:\WINDOWS\MaxLiz3.scr
C:\WINDOWS\michaelmaria.scr
C:\WINDOWS\mlwp1.scr
C:\WINDOWS\roseps1.scr
C:\WINDOWS\Roseps2.scr
C:\WINDOWS\system32\alleycat.scr
C:\WINDOWS\system32\bluemax.scr
C:\WINDOWS\system32\GPhotoShow.scr
C:\WINDOWS\system32\Roswell.scr
C:\WINDOWS\system32\roswell_screensaver.scr


Merci
Al.
0