Adware trouvé par Avast - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    le rapport bit defender est incomplet....
    0
  2. tana101 Messages postés 469 Statut Membre 1
     
    bonjour,

    aïe, je sais plus où est le rapport est sauvegardé !

    le temps que je refasse un autre scan, est ce que cala ne fait rien si j'ouvre un nouveau post pour le PC qui reste, comme cela, t'auras pas du mal à te retrouver (comme si c possible) ? c'est surtout parce que des fenêtres surgissent de nul part pour dire que le PC est infecté etc etc
    0
  3. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu trouves le rapport ici
    C:\windows\bdoscan8\scanres.txt
    ensuite on attaque l'autre
    0
  4. tana101 Messages postés 469 Statut Membre 1
     
    BitDefender Online Scanner
    Rapport d'analyse généré à: __CRT_DATETIME__
    Voie d'analyse: __SCANPATH__
    Statistiques
    Temps
    __TIME__
    Fichiers
    __FILES__

    Directoires
    __FOLDERS__

    Secteurs de boot
    __BOOTS__

    Archives
    __ARCHIVES__

    Paquets programmes

    __PACKED__

    Résultats

    Virus identifiés

    __VIRUSES__

    Fichiers infectés

    __INFFILES__

    Fichiers suspects

    __SUSFILES__

    Avertissements

    __WARNINGS__

    Désinfectés

    __DISINFECTED__

    Fichiers effacés

    __DELETED__

    Info sur les moteurs

    Définition virus

    __VIRUSDEFS__

    Version des moteurs

    __ENGBUILD__

    Analyse des plugins

    __SCANPLUGINS__

    Archive des plugins

    __ARCHPLUGINS__

    Unpack des plugins

    __UNPACKPLUGINS__

    E-mail plugins

    __EMAILPLUGINS__

    Système plugins

    __SYSPLUGINS__

    Paramètres d'analyse

    Première action

    __FIRSTACT__

    Seconde Action

    __SECACT__

    Heuristique

    __HEURISTICS__

    Acceptez les avertissements

    __ENABLEWARNINGS__

    Extensions analysées

    __EXT__

    Excludez les extensions

    __EXCLUDEEXT__

    Analyse d'emails

    __SCANEMAILS__

    Analyse des Archives

    __SCANARCHIVES__

    Analyser paquets programmes

    __SCANPACKED__

    Analyse des fichiers

    __SCANFILES__

    Analyse de boot

    __SCANBOOT__

    __SINGLEFILE__

    Fichier analysé

    Statut

    j'ai pas vu de scanres txt mais html !!!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    pas grave tout a été supprimé?
    tu le recommences à l'occasion et si problèmes tu me dis

    on continue? à un autre PC...
    0
  7. tana101 Messages postés 469 Statut Membre 1
     
    bonjour

    d'accord, voici le sujet :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:14:53, on 03/09/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Brother\ControlCenter2\brctrcen.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAP\DAP.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Documents and Settings\haja\Bureau\Forumetc\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe
    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://196.192.40.94/tsweb/msrdp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O17 - HKLM\System\CS2\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    0
  8. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    on va commencer comme ceci, quels sont exactement les symptômes? pareil que sur les autres?
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
  9. tana101 Messages postés 469 Statut Membre 1
     
    Pour ce qui est des symptômes, des fenêtres qui s'ouvre quand on leur demande pas et s'amusant à faire des soi disant analyse pour dire que le matos court des risques etc

    voici le navilog 1
    Search Navipromo version 2.0.9 commencé le 04/09/2007 à 21:01:21,71

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***
    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\Instant Access trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\haja\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\wfkfscqvzi.dat
    C:\windows\system32\wfkfscqvzi.exe
    c:\WINDOWS\system32\wfkfscqvzi_nav.dat
    c:\WINDOWS\system32\wfkfscqvzi_navps.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\wfkfscqvzi.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
    HKEY_USERS\S-1-5-21-1078081533-179605362-725345543-1003\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\tnfwgfsrty.dat trouvé !
    C:\WINDOWS\system32\wfkfscqvzi.dat trouvé !
    **
    C:\WINDOWS\system32\tnfwgfsrty.dat trouvé !
    C:\WINDOWS\system32\wfkfscqvzi.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\tnfwgfsrty_navps.dat trouvé !
    C:\WINDOWS\system32\wfkfscqvzi_navps.dat trouvé !
    *****
    C:\WINDOWS\system32\tnfwgfsrty_nav.dat trouvé !
    C:\WINDOWS\system32\wfkfscqvzi_nav.dat trouvé !
    ******
    *******
    ********

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 04/09/2007 à 21:05:34,40 ***
    0
  10. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    tu connais la suite!!
    option 2 et rapport + rapport hijact this
    0
  11. tana101 Messages postés 469 Statut Membre 1
     
    voici le Navilog option 2 :
    Clean Navipromo version 2.0.9 commencé le 04/09/2007 à 21:18:52,29

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** Creation backups fichiers trouvés par Blacklight ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    *** Suppression des fichiers trouvés avec Blacklight ***

    c:\WINDOWS\system32\wfkfscqvzi.dat supprimé !
    C:\windows\system32\wfkfscqvzi.exe supprimé !
    c:\WINDOWS\system32\wfkfscqvzi_nav.dat supprimé !
    c:\WINDOWS\system32\wfkfscqvzi_navps.dat supprimé !

    ** 2ème passage **

    C:\WINDOWS\system32\wfkfscqvzi.exe absent !
    C:\WINDOWS\system32\wfkfscqvzi.dat absent !
    C:\WINDOWS\system32\wfkfscqvzi_nav.dat absent !
    C:\WINDOWS\system32\wfkfscqvzi_navps.dat absent !
    C:\WINDOWS\system32\wfkfscqvzi_navup.dat absent !
    C:\WINDOWS\system32\wfkfscqvzi_navtmp.dat absent !
    C:\WINDOWS\system32\wfkfscqvzi_m2s.xml absent !

    C:\WINDOWS\prefetch\wfkfscqvzi*.pf trouvé !
    Copie C:\WINDOWS\prefetch\wfkfscqvzi*.pf réalise avec succes !
    C:\WINDOWS\prefetch\wfkfscqvzi*.pf supprimé !

    *** Recherche avec GenericNaviSearch ***
    !!! Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés supprimés avec backups :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\Instant Access ...suppression...
    C:\Program Files\Instant Access supprimé !

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\haja\Application Data ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\haja\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    C:\WINDOWS\System32\tnfwgfsrty.dat trouvé !
    Copie C:\WINDOWS\system32\tnfwgfsrty.dat réalise avec succes !
    C:\WINDOWS\system32\tnfwgfsrty.dat supprimé !

    **
    ***
    ****
    C:\WINDOWS\System32\tnfwgfsrty_navps.dat trouvé !
    Copie C:\WINDOWS\system32\tnfwgfsrty_navps.dat réalise avec succes !
    C:\WINDOWS\system32\tnfwgfsrty_navps.dat supprimé !

    *****
    C:\WINDOWS\System32\tnfwgfsrty_nav.dat trouvé !
    Copie C:\WINDOWS\system32\tnfwgfsrty_nav.dat réalise avec succes !
    C:\WINDOWS\system32\tnfwgfsrty_nav.dat supprimé !

    ******
    *******
    ********

    3)Certificats :

    Certificat Egroup supprimé !

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Nettoyage termine le 04/09/2007 à 21:21:56,79 ***

    et le Hijack :
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:24:38, on 04/09/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Brother\ControlCenter2\brctrcen.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\DAP\DAP.EXE
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Messenger\MSMSGS.EXE
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Google\Google Talk\googletalk.exe
    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\haja\Bureau\Forumetc\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe
    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://196.192.40.94/tsweb/msrdp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O17 - HKLM\System\CS2\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    0
  12. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    sais tu naviguer dans le registre?
    si oui j'aimerais que tu vérifies quelques chose
    démarrer/exécuter/regedit
    tu recherches dans l'arborescence cette HKEY
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Userinit
    C:\Recycled\SVCHOST.exe
    si elle existe, il est possible que non, je préfèrerais d'ailleurs!!!
    tu sauvegardes ton registre
    fichier /exporter/ok
    et tu supprimes la valeur, rien d'autre,
    C:\Recycled\SVCHOST.exe

    puis tu fais ceci
    télécharger rav antivirus ici:

    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    dézippe le sur ton bureau,
    Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
    doucle clic sur rav.exe afin de lancer l'outil!
    une fois RAV ANTIVIRUS lancé laisse le réagir , il scanne automatiquement tout les lecteurs (Disques fixes et Amovibles).

    si un virus est trouvé, un rapport s'établira, sinon rien ne va se passer et s'affichera :Votre Ordinateur est Sain.

    Retire tes disques amovibles et redémarre ton ordinateur.
    si quelque chose est trouvé, tu devras aussi le passer de la même façon sur tous les PC...

    tiens moi au courant
    0
  13. tana101 Messages postés 469 Statut Membre 1
     
    salut
    je te tiendrais au corant ce soir, là suis au boulot

    merci
    ++
    0
  14. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    à ce soir donc
    et bonne journée!
    0
  15. tana101 Messages postés 469 Statut Membre 1
     
    bonsoir

    rien, de chez rien
    je me suis erré dans le registre pas trouvé de Userunit, suis bien arrivé à Winlogon, mais après pas de Userunit

    pour le evosla, dès que je le lance, tout de suite il affiche Votre ordinateur est sain

    c bon signe, non ?
    0
  16. tana101 Messages postés 469 Statut Membre 1
     
    dites, est ce normal, j'ai essayé 3 fois avant d'envoyer ce post

    en attendant ta réponse, j'ai voulu ouvrir le poste intitulé
    "Infectée par Trojan.Downloader, plein de prob" (car j'ai vu qu'il y a plus de 160 post et curieux comme je le suis, nous en somme à 55 !!!) et tout de suite un message d'avast est apparu comme quoi une tentative d'intrusion win32 Dadobra.EY (Trj) si vous abandonner la connexion la tentative aura echoué (ou quelque chose dans ce sens), bien sûr j'ai suivi ce qu'il a dit

    c moi qui suis parano ou est ce une coincidence ?
    0
  17. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    ce serait mieux que ce soit un coïncidence!!!
    tant mieux si tu n'as rien trouvé!!je l'espérais!!!des soucis ?
    fais un scan en mode sans échec avec AVG antispyware, s'il trouve quelque chose, n'oublie pas "d'appliquer les actions" à la fin du scan et poste le rapport obtenu
    s'il ne trouve rien,
    faire un scan antivirus en ligne avec internet explorer et accepter l'activex
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur I agree
    La fenêtre change encore, clique sur Click here to scan
    Les signatures se chargent, etc.

    tuto en image
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
  18. tana101 Messages postés 469 Statut Membre 1
     
    merci beaucoup pour ta patience, j'aurais bien aimé te dire à charge de revanche mais je ne sais pas comment (mon domaine c'est la PAO)
    je crois qu'on a fini de faire le tour des PC pour un moment !!!

    encore merci pour tout !
    je posterais le rapport seulement demain vu la durée du scann du bitdefender
    0
  19. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    à demain
    0
Précédent
  • 1
  • 2
  • 3