Spyware infecté

Fermé
aurguich Messages postés 3 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 25 août 2007 - 6 août 2007 à 11:41
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 26 août 2007 à 00:12
bonjour je suis infecté par le logiciel spy ware et ss differentes publicités
visitant le forum g vu qu on pouvait telecharger navilog
g suivi les differentes manipulations et appuyersur 1 comme demandé
voici mon rapport



Search Navipromo version 2.0.5 commencé le 06/08/2007 à 11:30:21,25

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MailSkinner trouvé !
C:\Program Files\Montorgueil trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\aurelie\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\idxiyb.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\idxiyb.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\idxiyb.dat trouvé !
C:\WINDOWS\system32\yurexzeog.dat trouvé !
**
C:\WINDOWS\system32\lpemzhr.dat trouvé !
C:\WINDOWS\system32\idxiyb.dat trouvé !
C:\WINDOWS\system32\yurexzeog.dat trouvé !
***
****
C:\WINDOWS\system32\idxiyb_navps.dat trouvé !
C:\WINDOWS\system32\yurexzeog_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 06/08/2007 à 11:31:23,06 ***



merci de m'aider, je ne suis pas une expert en inormatique
A voir également:

5 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
6 août 2007 à 11:42
Salut

Attention a tes surfs sur des sites X.

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

A+
0
aurguich Messages postés 3 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 25 août 2007
25 août 2007 à 11:46
desolé je n'ai pas pu repondre avt
j'ai bien suivi tes recommandations et le nettoyage est terminé
merci bcp
tchao
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
25 août 2007 à 14:24
Ok veux tu que l on regarde s il n y a plus rien?

A+
0
aurguich Messages postés 3 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 25 août 2007
25 août 2007 à 23:02
pkoi pas ms je pense ke c bon, mon ordi a retrouver une vitesse normale et je n'ai plus les interventions du spyware
je t'envoie les instructions

Clean Navipromo version 2.0.5 commencé le 25/08/2007 à 11:37:36,71

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

C:\windows\system32\idxiyb.exe supprimé !

** 2ème passage **

C:\WINDOWS\system32\idxiyb.exe absent !
C:\WINDOWS\system32\idxiyb_navup.dat absent !
C:\WINDOWS\system32\idxiyb_navtmp.dat absent !
C:\WINDOWS\system32\idxiyb_m2s.xml absent !


C:\WINDOWS\system32\idxiyb.dat trouvé !
Copie C:\WINDOWS\system32\idxiyb.dat réalise avec succes !
C:\WINDOWS\system32\idxiyb.dat supprimé !

C:\WINDOWS\system32\idxiyb_nav.dat trouvé !
Copie C:\WINDOWS\system32\idxiyb_nav.dat réalise avec succes !
C:\WINDOWS\system32\idxiyb_nav.dat supprimé !

C:\WINDOWS\system32\idxiyb_navps.dat trouvé !
Copie C:\WINDOWS\system32\idxiyb_navps.dat réalise avec succes !
C:\WINDOWS\system32\idxiyb_navps.dat supprimé !

C:\WINDOWS\prefetch\idxiyb*.pf trouvé !
Copie C:\WINDOWS\prefetch\idxiyb*.pf réalise avec succes !
C:\WINDOWS\prefetch\idxiyb*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MailSkinner ...suppression...
C:\Program Files\MailSkinner supprimé !

C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\aurelie\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\aurelie\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\yurexzeog.dat trouvé !
Copie C:\WINDOWS\system32\yurexzeog.dat réalise avec succes !
C:\WINDOWS\system32\yurexzeog.dat supprimé !

**
C:\WINDOWS\System32\lpemzhr.dat trouvé !
Copie C:\WINDOWS\system32\lpemzhr.dat réalise avec succes !
C:\WINDOWS\system32\lpemzhr.dat supprimé !

***
****
C:\WINDOWS\System32\yurexzeog_navps.dat trouvé !
Copie C:\WINDOWS\system32\yurexzeog_navps.dat réalise avec succes !
C:\WINDOWS\system32\yurexzeog_navps.dat supprimé !

*****
C:\WINDOWS\System32\yurexzeog_nav.dat trouvé !
Copie C:\WINDOWS\system32\yurexzeog_nav.dat réalise avec succes !
C:\WINDOWS\system32\yurexzeog_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 25/08/2007 à 11:43:29,78 ***



merci bcp
bye
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
26 août 2007 à 00:12
Re

Fais vraiment gaffe aux sites X si tu ne veux pas venir toutes les semaines nous voir :-)

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0