INfecté sur MSN par Nokia_19_jpg - Page 2

Précédent
  • 1
  • 2
  1. liguec1 Messages postés 1796 Statut Membre 78
     
    je comprend vraiment pas pkoi ca marche pas avec toi, pourtant j'ai vérifier mon lien et il marche.
    il faudrai que tu poste un rapport hijackthis, sur un autre post pour qu'il te dise si ton ordi est toujours infecté. désolé je ne suis pas assez compétent sur ce logiciel
    0
  2. Xtatic Messages postés 55 Statut Membre 3
     
    En mettant le zip et décompression à la racine, ça marche !

    Voici ce que j'ai :

    Rapport GenProc 0.72 [2] effectué le 05/10/2007 à 23:20:48,54 - SystemRoot = C:\WINDOWS

    # Etape 1/ Télécharge :

    - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

    - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
    * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
    afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
    0
  3. Xtatic Messages postés 55 Statut Membre 3
     
    J'ai fait ce qui est demandé mais par crainte de fausses manip' je préférer attendre ton feu vert...
    0
  4. liguec1 Messages postés 1796 Statut Membre 78
     
    ah enfin, il est pas entier le rapport la?
    il va falloir que tu réalise exactement ce quil te dis de faire
    il va falloir redemarrer en mode sans echec pour utiliser ces logiciel
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Xtatic Messages postés 55 Statut Membre 3
     
    Oui, y'a rien d'autre, j'ai testé à nouveau... Le progr se lance, fait son taf puis ça se fermer...

    Et là, j'ai le rapport que je dois aller ouvir dans le .txt portant le même nom...

    Je coupe et passe au mode sans échec.

    A de suite !
    0
  7. Xtatic Messages postés 55 Statut Membre 3
     
    J'ai effectué les deux tests.

    NAVIPROMO :

    Rapport Navipromo.bat 0.73 effectué le 05/10/2007 à 23:37:10,15
    L'opération se déroule en mode sans échec sous le compte "Dada"

    ** Recherche...

    Fin du rapport de recherche
    Adware Navipromo non trouvé avec cette méthode

    Engagement de la méthode Heuristique

    Rapport Navipromo.bat 0.73 effectué le 05/10/2007 à 23:37:10,51
    L'opération se déroule en mode sans échec sous le compte "Dada"

    ## Suppression Heuristique

    * Backups :

    Aucun résultat par la recherche heuristique

    ## Fin du rapport Heuristique

    Et le suivant BFU...


    J'ai vu trop tard que je pouvais obtenir un log. Désolé...
    0
  8. Xtatic Messages postés 55 Statut Membre 3
     
    Je vais poster un hijack sur le forum au cas où...

    En plus, AVG Antirootkit m'indique toujours autant de rookit... de type hiddenfile..

    En voici la liste :

    C:\WINDOWS\bdoscandel.exe
    C:\WINDOWS\Downloaded Program Files\bdupd.dll
    C:\WINDOWS\Downloaded Program Files\ipsupd.dll
    C:\WINDOWS\dps4ft.dll
    C:\WINDOWS\japi.dll
    C:\WINDOWS\japi2.dll
    C:\WINDOWS\system32\memtest.dll
    C:\WINDOWS\system32\MMAVILNG.exe
    C:\WINDOWS\system32\Ptlic32.exe
    C:\WINDOWS\system32\VAFR232.dll
    C:\WINDOWS\system32\vsnpstd.dll
    C:\WINDOWS\system32\winrnr.dll
    C:\WINDOWS\uinst001.exe
    C:\WINDOWS\unvise32.exe
    C:\WINDOWS\usnpstd.exe

    Si cela peut t'aider à y voir plus claire !
    0
  9. liguec1 Messages postés 1796 Statut Membre 78
     
    je sais plus trop koi te dire, je suis plus assez compétent
    relance genproc pour voir si il trouve encore une infection
    0
  10. Xtatic Messages postés 55 Statut Membre 3
     
    Bonjour !

    Genproc s'ouvre, je lance le teste, ça démarre puis quelques secondes plus tard : ça se ferme.

    J'ai posté un hijack mais personne n'a encore répondu... I'm waitin for...

    Merci pour ton aide.
    0
  11. liguec1 Messages postés 1796 Statut Membre 78
     
    ok, ba attend un peu, des fois c'est un peu long, tu fera remonter ton post si il est trop bas en mettant un up
    0
  12. Trouble Maker
     
    Voilà ce que ca donne pour moi, désolé j'ai le même problème et je ne vois pas comment le régler.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:04:31, on 10/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\ATI-CPanel\atiptaxx.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
    C:\WINDOWS\LBTWiz.exe
    C:\WINDOWS\system32\CTFMON.EXE
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    C:\Program Files\LogMeIn\x86\RaMaint.exe
    C:\Program Files\LogMeIn\x86\LogMeIn.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Emjysoft_Partage_Scan] C:\Program Files\Emjysoft\Partage Scan\Serveur\serveur.exe
    O4 - HKLM\..\Run: [Emjysoft_Partage_Scan_Client] C:\Program Files\Emjysoft\Partage Scan\Client\scan.exe start
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
    O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: hpoddt01.exe.lnk = ?
    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.75\AMVConverter\grab.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.75\MediaManager\grab.html
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5D2D5E3D-2FFE-4761-B6F5-D0C56AB8E197}: NameServer = 80.118.192.100,80.118.196.36
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleilCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    O23 - Service: BsHelpCS - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
    O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
    O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  13. liguec1 Messages postés 1796 Statut Membre 78
     
    tu es pas mal infecté, je vois donc que tu as le ver msn.
    fais ca et post le rapport stp
    télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
    http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

    lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande

    PS : il aurai été préférable que tu crai toi meme ton post pour qu'on est qu'un seul probleme par post. bon tampi on va faire comme ca
    0
  14. theo
     
    salut,
    pour nettoyer ton ordi du virus tu doit le formatter mais tu perdra tous les fichiers qu'il y a sur ton PC mais il le faudra car se virus est programer pour contaminer tous tes fichier surtout nenvoi de mail a personne car il choppera le virus a son tour.
    0
  15. Xtatic
     
    Bonjour,

    Formater ? mais tu plaisantes j'espère ? J'ai trouvé la solution ailleurs car j'ai attendu et encore attendu et jamais obtenu de réponses...

    Mais, le formatage, c'est fort !!! merci quand même pour l'aide.

    A bientôt !
    0
  16. liguec1 Messages postés 1796 Statut Membre 78
     
    Bonsoir, tan mieux si tu as trouver de l'aide ailleur. Mais si je peut me permettre ce theo dis n'importe quoi.
    de meme xtatic tu remarquera que c'est moi qui est attentu ta reponse depuis le 10 octobre.
    bonne soirée
    0
Précédent
  • 1
  • 2