Demande d'interpretation de rapports !

Fermé
ninon - 13 oct. 2007 à 19:07
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 18 oct. 2007 à 10:37
Bonjour,
voila ; je suis une novice en matiere d'ordinateur...et bien sur en virus , malwares , spywares et autres cochoneries dans le genre
j'ai voulu nettoyer mon ordinateur d'apres ce que j'ai trouvé sur ce site, et ils préconisent d'envoyer les differents rapports sur ce forum pour avoir une interpretation de specialiste et des conseils!
je vous remercie d'avance de prendre du temps pour me répondre
il est a notter que j'ai deja fais tout ça il y a une semaine a peine , mais je n'ai posté aucun rapport(ce qui explique peut etre l'absence de mouchard)

voici les rapports ci dessous :




Rapport Spybot - Search & Destroy :

Aucun mouchard détecté


Rapport BitDefender Online Scanner :

BitDefender Online Scanner - Real Time Virus Report
Generated at: Sat, Oct 13, 2007 - 16:57:17


Scan Info
Scanned Files 324128
Infected Files 4


Virus Detected
Worm.IM.Agent.G 2
Trojan.Autorun.EU 1
Trojan.Mailskinner.C 1




This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.





Rapport Hijackthis V2.02 :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:24, on 13/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\National Instruments\Shared\License Manager\Bin\nilm.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul1.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [IMAQBoot] C:\Program Files\National Instruments\NI-IMAQ\bin\ImaqBoot.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB003" /M "Stylus C66"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A5F3251-843B-49EA-BE0A-A794D56C54CC}: NameServer = 213.140.2.43,212.31.224.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{3600CF06-F06F-4B24-91FE-D0D683B3D0D6}: NameServer = 41.221.20.244 213.140.2.21
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NILM License manager - GLOBEtrotter Software Inc. - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
O23 - Service: OpcEnum - Unknown owner - C:\WINDOWS\system32\OpcEnum.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

44 réponses

Bonjour,
personne ne peut m'aider ?!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 oct. 2007 à 23:52
Salut

* Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
* Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.bat
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste stp

++


0
Bonjour,
je me suis completement perdue dans les manipulations!!!
je suis ridicule...mais c'est vraiment pas mon domaine l'informatique!
je crois que je vais aller dormir , et je reesayerai demain...je serai peut etre un peu plus futée au reveil !!!
bonne nuit a tous...et merci a toi green day
je te dis a demain peut etre
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 13:55
bonjour,
j'aimerai avoir votre aide!
j'essaie d'installer le navilog1 comme green day me l'a conseillé hier ...mais on me dit : fichier reboot.exe absent , désinstallez et reinstallez navilog1 , et si le problème persiste , transmettez ce probleme au helper...

qu'est ce que je dois faire ?! est ce que j'ai fais une bétise en essayant d'intaller ce logiciel ?!
il est à noter que kaspersky me le signale comme un dossier potentiellement dangereux, mais je l'ignore.
merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 13:58
Salut

c'est peut être ton antivirus qui l'a supprimé ...

désinstalle le : il est dans ajout/supprimer un programme ( cf panneau de configuration )

ensuite, suis la procédure pour le réinstaller !

n'hesite pas si tu as des questions !

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 14:02
salut green day
je l'ai désinstallé et reinstallé plusieurs fois, je vais reesayer ,et je te dis ce qui ce passe
(comme tu vois, une nuit de sommeil ne m'a pas rendu plus futée!! lol)
merci pour ton aide
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 14:30
voila ce qu'on me signale quand j'essaie d'installer le logiciel :

C:\Program Files\Navilog1\reboot.exe
une erreur est survenue en essayant de renommer un fichier dans le dossier de destination: move file a echoué : code 5.
accés refusé.
Appuyer sur reesayer pour essayer a nouveau ,ignorer pour passer ce fichier(déconseillé) , ou abandonner pour annuler l'instalation.

en appuyant sur reesayer , le meme message me reaparait ; et en apuyant sur ignorer , ça se bloque un peu plus loin.

et en meme temps , voila ce que kaspersky me signale aussi :

application présentant un risque potentiel :
not-a-virus:RiskTool.Win32.Reboot.f

le fichier :
C:\Program Files\Navilog1\is-JNUOG.tmp

le fichier contient un application présentant un risque potentiel.
reparation impossible: les privileges d'ecriture manquent.


qu'est ce que je dois faire svp ?
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 14:32
essaye de le supprimer en mode sans echec !

et n'essaie plus de le réinstaller pour l'instant !

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 14:38
supprimer en mode sans echec ...c'est a dire ?!
je suis désolée , je sais que je t'embete , mais comme je l'ai precisé dans mon premier message...je n'y connais pas grand chose.
merci pour toutes tes reponses
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 14:43
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 16:17
resalut
j'ai supprimé le navilog1 en mode sans échec
et je suis à votre écoute pour le reste.
merci pour votre aide
++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 16:22
tu peux me tutoyé ! :)

retente un dernière fois d'installer et d'executer navilog stp

sinon, on passera à autre chose !

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 16:31
je viens de réessayer d'installer navilog , mais le meme probleme perciste.
merci encore
++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 16:35
ok,

Télécharge Catchme de Gmer sur le bureau : http://www2.gmer.net/catchme.php

* Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
* Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
* Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
* Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse, poste le stp

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 16:44
je crois alluciner
je n'arrive pas a retrouver catchme et ce tout juste apres le telechargement , on m'ecris : cathme.php n'existe pas , il a peut etre été renomé , deplacé ou éffacé depuis qu'il a été téléchargé.

je ne sais pas si c'est moi qui m'y prend tres mal ou si c'est l'oeuvre d'un virus ou autre , mais je n'y comprend rien.
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 16:49
est ce que tout ça pourrai etre l'oeuvre d'un haker ?!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 16:51
hum, hum ... rien sur le bureau ?!

clic directement ici : http://www2.gmer.net/catchme.exe

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 16:56
je n'y arrive pas :


avec firefox , voila ce que ça indique:

Connexion réinitialisée

La connexion avec le serveur a été réinitialisée pendant le chargement de la page.

* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;

* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;

* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox a l'autorisation d'accéder au Web.

et avec internet explorer , voila ce que ça indique :
serveur introuvable
impossible d'afficher la page
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 oct. 2007 à 17:01
et avec ce lien : https://www.cjoint.com/?koraUlardW

??

oui, là c'est plus que louche ...

++
0
ninon1316 Messages postés 25 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 18 octobre 2007
14 oct. 2007 à 17:17
avec le dernier lien que tu m'as envoyé,j'ai enfin réussi, mais je me pose la question a savoir pourquoi ça n'a pas marché avant ?!
voila le rapport que j'ai eu :

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

ps: si j'ai parlé de haker , c'est parce que j'en connais un , qui a piraté a plusieurs reprises mes boites mail et celles de nos amis ,il nous envoie regulierement des virus et d'autres cochoneries via le net , et c'est ce qui a motivé les analyses que je suis entrain de faire.
merci d'avance pour ta precieuse aide
0