Ordinateur qui rame

Résolu/Fermé
max la menace - 5 déc. 2007 à 22:13
 max la menace - 15 déc. 2007 à 19:30
Bonjour,
j'aurais besoin de conseils pour nettoyer un peu mon pc car je pense qu'il doit étre bien infésté de saletés, il est trés lent a ouvrir n importe quelle application. j ai déja planté ie 7 à cause de navi promo, je pense, et donc je suis sur firefox que je trouve pas beaucoup mieux car j ais pas mal de pop up et il est asser long a ouvrir. c ch.... bref je vous envoi un log de hijack. j ais déjà fait un nettoyage de registre avec jv16 et je passe une fois par jour ccleaner. j ais nod 32 comme antivirus. merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:09:05, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?08db2f10c8da4238a2ea203cd5e49426
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?08db2f10c8da4238a2ea203cd5e49426
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

24 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
5 déc. 2007 à 22:19
salut,
fais un scan avec bitdefender ici:http://www.bitdefender.fr/scan_fr/scan8/ie.html
vois ce que tu trouve
0
salut, désolé pour ma réponse tardive mais il a fallut que je réinstalle ie7 que j avais supprimé.
donc voici l'analyse de bitdefender.

BitDefender Online Scanner







Rapport d'analyse généré à: Thu, Dec 06, 2007 - 13:40:06









Voie d'analyse: A:\;C:\;Q:\;















Statistiques

Temps


01:20:07

Fichiers


202461

Directoires


4644

Secteurs de boot


2

Archives


9296

Paquets programmes


12664







Résultats

Virus identifiés


4

Fichiers infectés


6

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


0







Info sur les moteurs

Définition virus


880475

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


7

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Rapport

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\WINDOWS\system32\ftjvqxjsq.exe


Détecté avec: Adware.Navipromo.BZC

C:\WINDOWS\system32\obbgvi.exe


Détecté avec: Adware.Navipromo.BZC

C:\WINDOWS\system32\pnyavuh.exe


Détecté avec: Adware.Navipromo.BYZ

C:\WINDOWS\system32\qqdxmytvlh.exe


Détecté avec: Adware.Navipromo.BYT

C:\WINDOWS\system32\rwinmt.exe


Détecté avec: Adware.Navipromo.BYT

C:\WINDOWS\system32\system\photo15_jpg.exe


Infecté par: Trojan.Dropper.IRC.TKB
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 15:55
houhou, ya quelqun?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 16:03
tu vas passer ces fichiers au scan virus total:https://www.virustotal.com/gui/


C:\WINDOWS\system32\ftjvqxjsq.exe
C:\WINDOWS\system32\pnyavuh.exe
C:\WINDOWS\system32\qqdxmytvlh.exe
C:\WINDOWS\system32\rwinmt.exe
C:\WINDOWS\system32\system\photo15_jpg.exe
C:\WINDOWS\system32\obbgvi.exe


regarde si tu peux les supprimer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 20:30
salut je les ais passer un par un a virustotal.
tous ces fichiers sont apparement des adwares(navipromo) ou trojans/ dropper. si je les supprime manuellement, est ce qu ils ne vont pas réapparaitrent. je voudrais bien une soluce pour les enlever totalement.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 20:34
pour éradiquer navipromo télécharge navilog:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
fais l'option 1 puis colle le rapport ici
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 20:39
ok, je fait ca de suite
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 20:44
le scan est terminé, y en a une sacrée tartine.
il me demande "appuyer sur un touche pour continuer".
faut que je t envois tous le scan ou une partie?
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 20:52
je t envois le tout avant de faire une betise,

Creation de la liste des programmes installes

Veuillez patienter

ExecutÚ en mode normal
Search Navipromo version 3.3.6 commence le 06/12/2007 a 20:41:07,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!




*** Recherche programmes installes ***

Veuillez patienter


Recherche terminee


*** Recherche dossiers dans C:\WINDOWS ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\cedric herbulot\Applicatio
n Data ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD╔~1\PROGRA~1 ***

Veuillez patienter

Recherche terminee


*** Recherche avec Catchme par gmer ***
pour + d'infos : http://www.gmer.net

Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

C:\WINDOWS\System32\qizxqd.dat
C:\WINDOWS\System32\qizxqd.exe
C:\WINDOWS\System32\qizxqd_nav.dat
C:\WINDOWS\System32\qizxqd_navps.dat
C:\WINDOWS\system32\qizxqd.exe [3236] 0x83EB6DA0
qizxqd.exe
C:\WINDOWS\system32\qizxqd.dat
C:\WINDOWS\system32\qizxqd.exe
C:\WINDOWS\system32\qizxqd_nav.dat
C:\WINDOWS\system32\qizxqd_navps.dat

*** Recherche avec GenericNaviSearch ***

Veuillez patienter

1 fichier(s) copié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
[+] C:\WINDOWS\system32\fdtnque.exe
[!] NaviPromo - Malware/Packer id:{1c80c38.3240E00}

[+] C:\WINDOWS\system32\lkojndv.exe
[!] NaviPromo - Malware/Packer id:{1c7ff83.3250400}

[+] C:\WINDOWS\system32\llhvqx.exe
[!] NaviPromo - Malware/Packer id:{1c8040c.3253600}

[+] C:\WINDOWS\system32\phubcyash.exe
[!] NaviPromo - Malware/Packer id:{1c80e4d.3243800}

[+] C:\WINDOWS\system32\qqdxmytvlh.exe
[!] NaviPromo - Malware/Packer id:{1c808e2.3241600}

[+] C:\WINDOWS\system32\qwuxhj.exe
[!] NaviPromo - Malware/Packer id:{1c810a6.3242A00}

[+] C:\WINDOWS\system32\rwinmt.exe
[!] NaviPromo - Malware/Packer id:{1c807e7.3244400}

[+] C:\WINDOWS\system32\tshzsg.exe
[!] NaviPromo - Malware/Packer id:{1c8001a.3251A00}

[+] C:\WINDOWS\system32\xuhgjjqyqm.exe
[!] NaviPromo - Malware/Packer id:{1c81165.3244200}

[+] C:\WINDOWS\system32\ybhsni.exe
[!] NaviPromo - Malware/Packer id:{1c80d78.3243800}

[+] C:\WINDOWS\system32\zmgjhijl.exe
[!] NaviPromo - Malware/Packer id:{1c80f04.3244600}

[+] C:\WINDOWS\system32\atinukifqm.exe
[·] NaviPromo - Malware/Packer id:{1c82149.6553545000}

[+] C:\WINDOWS\system32\crcrsyue.exe
[·] NaviPromo - Malware/Packer id:{1c82dcb.11734A600}

[+] C:\WINDOWS\system32\domhvdk.exe
[·] NaviPromo - Malware/Packer id:{1c831e5.6553345200}

[+] C:\WINDOWS\system32\ftjvqxjsq.exe
[·] NaviPromo - Malware/Packer id:{1c82a7e.3571645400}

[+] C:\WINDOWS\system32\holfhwnk.exe
[·] NaviPromo - Malware/Packer id:{1c81d3b.5121145C00}

[+] C:\WINDOWS\system32\kbtusamat.exe
[·] NaviPromo - Malware/Packer id:{1c82f40.3532747000}

[+] C:\WINDOWS\system32\ksjpsbseuk.exe
[·] NaviPromo - Malware/Packer id:{1c835a8.6528846000}

[+] C:\WINDOWS\system32\ljohtjvjd.exe
[·] NaviPromo - Malware/Packer id:{1c83594.6054945A00}

[+] C:\WINDOWS\system32\luajlhuac.exe
[·] NaviPromo - Malware/Packer id:{1c822c2.3418744800}

[+] C:\WINDOWS\system32\obbgvi.exe
[·] NaviPromo - Malware/Packer id:{1c82827.6553548000}

[+] C:\WINDOWS\system32\ohdnkyu.exe
[·] NaviPromo - Malware/Packer id:{1c82cee.4920344800}

[+] C:\WINDOWS\system32\pgfwoia.exe
[·] NaviPromo - Malware/Packer id:{1c83247.6500446600}

[+] C:\WINDOWS\system32\pnyavuh.exe
[·] NaviPromo - Malware/Packer id:{1c81f9e.6553544000}

[+] C:\WINDOWS\system32\ppmgtlduug.exe
[·] NaviPromo - Malware/Packer id:{1c8165f.6003549E00}

[+] C:\WINDOWS\system32\pshobugg.exe
[·] NaviPromo - Malware/Packer id:{1c82e87.6553548C00}

[+] C:\WINDOWS\system32\rhparm.exe
[·] NaviPromo - Malware/Packer id:{1c82058.6553546000}

[+] C:\WINDOWS\system32\ufcmykl.exe
[·] NaviPromo - Malware/Packer id:{1c8238d.6553249400}

[+] C:\WINDOWS\system32\xbrcqkjdnt.exe
[·] NaviPromo - Malware/Packer id:{1c82add.6553245E00}

[+] C:\WINDOWS\system32\yqkwjaikdm.exe
[·] NaviPromo - Malware/Packer id:{1c834cf.6553246200}

[+] C:\WINDOWS\system32\yqwthwh.exe
[·] NaviPromo - Malware/Packer id:{1c830f1.6553549E00}

└────────────────────────────────────────────────────────┘ 1 fichier(s) c
opié(s).
1 fichier(s) copié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
└────────────────────────────────────────────────────────┘
*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles specifiques dans le Registre ***

Veuillez patienter


! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Lanconfig
LAN REG_SZ UP

1)Recherche fichiers connus

Veuillez patienter...

2)Recherche Heuristique

Veuillez patienter...
FINDSTR : Impossible d'ouvrir gnc.exe

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

*** Analyse terminee le 06/12/2007 a 20:41:54,40 ***
Appuyez sur une touche pour continuer...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 21:55
effectivement il y en a une tartine!!lol
bon maintenant lance la desinfection option 2 et poste le rapport
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 22:03
j ais fait desinfection option2, et me dit de tout fermer . l ordinateur va redemarrer. je fait ca?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:04
oui monsieur!
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 22:06
ok, merci a tout de suite
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 22:17
me revoila, je te laisse regarder le résultatClean Navipromo version 3.3.6 commencé le 06/12/2007 à 22:00:58,07

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\qizxqd.dat réalisé avec succès !
Copie C:\WINDOWS\system32\qizxqd.exe réalisé avec succès !
Copie C:\WINDOWS\system32\qizxqd_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\qizxqd_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\qizxqd.dat supprimé !
C:\WINDOWS\system32\qizxqd.exe supprimé !
C:\WINDOWS\system32\qizxqd_nav.dat supprimé !
C:\WINDOWS\system32\qizxqd_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\qizxqd*.pf trouvé !
Copie C:\WINDOWS\prefetch\qizxqd*.pf réalisé avec succès !
C:\WINDOWS\prefetch\qizxqd*.pf supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\CEDRIC~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\cedric herbulot\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\cedric herbulot\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\ohdnkyu.dat trouvé !
Copie C:\WINDOWS\system32\ohdnkyu.dat réalisé avec succès !
C:\WINDOWS\system32\ohdnkyu.dat supprimé !

C:\WINDOWS\System32\ohdnkyu_nav.dat trouvé !
Copie C:\WINDOWS\system32\ohdnkyu_nav.dat réalisé avec succès !
C:\WINDOWS\system32\ohdnkyu_nav.dat supprimé !

C:\WINDOWS\System32\ohdnkyu_navps.dat trouvé !
Copie C:\WINDOWS\system32\ohdnkyu_navps.dat réalisé avec succès !
C:\WINDOWS\system32\ohdnkyu_navps.dat supprimé !

C:\WINDOWS\system32\ohdnkyu.exe trouvé !
Copie C:\WINDOWS\system32\ohdnkyu.exe réalisé avec succès !
C:\WINDOWS\system32\ohdnkyu.exe supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\fdtnque.exe trouvé !
C:\WINDOWS\system32\lkojndv.exe trouvé !
C:\WINDOWS\system32\llhvqx.exe trouvé !
C:\WINDOWS\system32\phubcyash.exe trouvé !
C:\WINDOWS\system32\qqdxmytvlh.exe trouvé !
C:\WINDOWS\system32\qwuxhj.exe trouvé !
C:\WINDOWS\system32\rwinmt.exe trouvé !
C:\WINDOWS\system32\tshzsg.exe trouvé !
C:\WINDOWS\system32\xuhgjjqyqm.exe trouvé !
C:\WINDOWS\system32\ybhsni.exe trouvé !
C:\WINDOWS\system32\zmgjhijl.exe trouvé !
C:\WINDOWS\system32\atinukifqm.exe trouvé !
C:\WINDOWS\system32\crcrsyue.exe trouvé !
C:\WINDOWS\system32\domhvdk.exe trouvé !
C:\WINDOWS\system32\ftjvqxjsq.exe trouvé !
C:\WINDOWS\system32\holfhwnk.exe trouvé !
C:\WINDOWS\system32\kbtusamat.exe trouvé !
C:\WINDOWS\system32\ksjpsbseuk.exe trouvé !
C:\WINDOWS\system32\ljohtjvjd.exe trouvé !
C:\WINDOWS\system32\luajlhuac.exe trouvé !
C:\WINDOWS\system32\obbgvi.exe trouvé !
C:\WINDOWS\system32\pgfwoia.exe trouvé !
C:\WINDOWS\system32\pnyavuh.exe trouvé !
C:\WINDOWS\system32\ppmgtlduug.exe trouvé !
C:\WINDOWS\system32\pshobugg.exe trouvé !
C:\WINDOWS\system32\rhparm.exe trouvé !
C:\WINDOWS\system32\ufcmykl.exe trouvé !
C:\WINDOWS\system32\xbrcqkjdnt.exe trouvé !
C:\WINDOWS\system32\yqkwjaikdm.exe trouvé !
C:\WINDOWS\system32\yqwthwh.exe trouvé !

*** Nettoyage terminé le 06/12/2007 à 22:14:00,50 ***
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:35
pour navipromo c'est bon mais il reste une tartine.
il faut que tu passe a l'option 4 (desinfection manuelle)et fixer ces lignes:
C:\WINDOWS\system32\fdtnque.exe trouvé !
C:\WINDOWS\system32\lkojndv.exe trouvé !
C:\WINDOWS\system32\llhvqx.exe trouvé !
C:\WINDOWS\system32\phubcyash.exe trouvé !
C:\WINDOWS\system32\qqdxmytvlh.exe trouvé !
C:\WINDOWS\system32\qwuxhj.exe trouvé !
C:\WINDOWS\system32\rwinmt.exe trouvé !
C:\WINDOWS\system32\tshzsg.exe trouvé !
C:\WINDOWS\system32\xuhgjjqyqm.exe trouvé !
C:\WINDOWS\system32\ybhsni.exe trouvé !
C:\WINDOWS\system32\zmgjhijl.exe trouvé !
C:\WINDOWS\system32\atinukifqm.exe trouvé !
C:\WINDOWS\system32\crcrsyue.exe trouvé !
C:\WINDOWS\system32\domhvdk.exe trouvé !
C:\WINDOWS\system32\ftjvqxjsq.exe trouvé !
C:\WINDOWS\system32\holfhwnk.exe trouvé !
C:\WINDOWS\system32\kbtusamat.exe trouvé !
C:\WINDOWS\system32\ksjpsbseuk.exe trouvé !
C:\WINDOWS\system32\ljohtjvjd.exe trouvé !
C:\WINDOWS\system32\luajlhuac.exe trouvé !
C:\WINDOWS\system32\obbgvi.exe trouvé !
C:\WINDOWS\system32\pgfwoia.exe trouvé !
C:\WINDOWS\system32\pnyavuh.exe trouvé !
C:\WINDOWS\system32\ppmgtlduug.exe trouvé !
C:\WINDOWS\system32\pshobugg.exe trouvé !
C:\WINDOWS\system32\rhparm.exe trouvé !
C:\WINDOWS\system32\ufcmykl.exe trouvé !
C:\WINDOWS\system32\xbrcqkjdnt.exe trouvé !
C:\WINDOWS\system32\yqkwjaikdm.exe trouvé !
C:\WINDOWS\system32\yqwthwh.exe trouvé !
NE FIXE QU'A PARTIR DE 32\ exemple : yqwthwh.exe
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 22:42
je peux les fixer toutes a la suite ou une par une, escuse mon ignorance à ce sujet.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:46
tu vas devoir les fixer une par une (a vrai dire je n'ai pas encore eu l'occasion de procéder a une desinfection manuelle)
je ne pense pas que tu puisse les mettre a la suite.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:48
par contre il va te redemander une deuxieme fois de le taper(ne te trompe pas)!!
0
max la menace Messages postés 10 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 22:53
bon, effectivement, je suis obliger de les faire une par une, et le pc doit redemarrer a chaque fois. mais sais tu a quoi correspondent tous ces fichiers, j espere qu ils ne reviendront pas plus tard? en tous cas merci beaucoup de m aider, a plus.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 déc. 2007 à 22:56
ce sont des fichiers légitimes de windows mais ils sont infectés(je sais pas ou t'as chopé tout ca)
0