//216.133.243.28 même problème que Mirage51

Résolu/Fermé
francoise06 Messages postés 2 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 18 janvier 2008 - 18 janv. 2008 à 19:46
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 3 sept. 2008 à 17:23
Bonjour,

Ayant le même problème que Mirage51 avec ces redirections intempestives par //216.133.243.28 vers sites pornos et autres...
j'ai donc suivi les consignes de jppjpp du 24/12/2007 en installant et lançant Navilog1 (sur bureau) qui a mis en quarantaine je ne sais pas quoi par 3 fois.

Voici le rapport fixnavi - bloc - notes :
---------------------------------------------------------------------------------------------------
Search Navipromo version 3.4.0 commencé le 18/01/2008 à 19:21:48,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\francos\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\francos\MENUD?~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\francos\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\francos\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/01/2008 à 19:24:25,15 ***
-----------------------------------------------------------------------------------------------------------------------

Merci de votre aide

104 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 juin 2008 à 14:35
ok

maintenant on va passer un scan en ligne, ca va être long mais...

Fais un scan en ligne Kaspersky avec Internet Explorer :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
-> Click sur Démarrer Online-Scanner
-> Click maintenant sur J'accepte.
-> Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
-> Patiente pendant l'installation des Mises à jour.
-> Choisis par la suite l'analyse du Poste de travail.
-> Sauvegarde puis colle le rapport généré en fin d'analyse.

Courage ;-)

@+
0
Utilisateur anonyme
23 juin 2008 à 11:44
salut c'est moi ^^.
désoler je sait que c'est urgent mais j'étais en week end avec mes parents....
Donc g!rly je me met au travaille immédiatement pr scanner mon pC par webscaner

merci.
je pensse pouvoir te donner les résultats d'ici 2h au max. ( j'espere )
0
Utilisateur anonyme
23 juin 2008 à 13:34
HEU G!RLY T Là ?
CAR LA G UN PTIT PROBLEM ....
JE C PAS COMMENT ON AFFICHE LE RAPPROT SUR LE SCAN DU SITE : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

PEUT TU ME REPONDRE AU PLUS VITE STP MERCI ...
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 13:59
Salut,
G!rly a eu une très grosse soirée et une autre l'attends.
Alors , dis-moi ce raoort que tu ne peut pas faire parvenir , il ressemble à quoi ?
Encore des saletés ou non ?
Et si oui indiques seulement les noms et ce que le sacan en en ligne en a fait.
@+ jal ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 juin 2008 à 14:26
Salut jal,
voila ce que me met le scan ( je te fait un croquis maison pour tepresenter les choses )
_____________________________________________________________________
I cible selectionnée: poste de travaile lecteur E et F I
I I
I I
I I
I Total de fichiers analysés : 167684 I
I Nombre de virus trouvés : 6 I
I Nombre d'objets infectés : 26 I
I Nombre d'objets suspects : 0 I
I Durée de l'analyse : 01:23:03 I
I I
I (STOPER L'ANALYSE) I
I I
I____________________________________________________________________I
I Terminé I
I____________________________________________________________________I

Voila ce que sa me donne.
le seul probleme est que je ne voi nule part ou je peut afficher le rapport et vue que le scan est terminé j'ai pas trop envi de cliquer sur stoper l'analyse de peur que sa ne m'affiche rien et que je doive encore me retaper 1h 23 de scan
donc vu que toi tu est un pro peut tu me dire comment faire pour afficher le scan.

merci beaucoup car j'ai tres envi de suprimer les virus de mon PC avant que cela n'infecte tout et que je doive au minimum me taper du formatage / au maximum me remonter un pc ........

Jal mes sinceres salutation et tu sera mon dieu si tu arrive a m'aider pour suppr tous ces virus de (***censuré***)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 15:02
Loll
Même pas un 1/10 de mini dieu moi, juste un têtu ;-)
Je vois à ces rapports que tes protections sont comme des condoms percés...
Nombre de virus trouvés : 6 I
I Nombre d'objets infectés : 26 I
I Nombre d'objets suspects : 0 I
Malgré toutes les manipulations déjà faites, c'est pas la joie...
Non surtout n'arrrête pas le scan en ligne, continues .
Ton Nord Tonne ;-), as tu la possibilité de le remettre, ? Ta lisence expire quand ?


0
Utilisateur anonyme
23 juin 2008 à 15:13
Oué JAL je c. c'est pas la joie mais pour norton je ne sait pas ... car il me semble que c'est la version telechargée de 01.net et que je n'ais pas (ou peut ) de base de mise a jour :/ je refait un scan par hijack this et je te renvoi le rapport si tu peut me trouver les virus caméléons sa m'arrangerais car moin il y en a et mieu c'est ^^

si jamais tu a besoin de me demander des choses personnelle écris moi a : alexis.alonzoseiyaman93@hotmail.fr

bon sinn je te fait le scan de hijack' et si apres tu pouvais m'aider a en suppr un peut + de ces put** de virus cela sera sans refus ^^ ( PS je ne touche a rien de ce qui est mise a jour d'un A.V (anti virus) ou de l'installation d'autres A.V ) merci JAL ^^.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 15:15
Et t'inquiètes, G!rly est à mon avis, la plus forte en matière de désinfections, alors une fois reposée elle te donnera sûrement le coup de pouce pour la finale.
Tu vois, moi je ne fais plus de désinfections, car j'en ai trop fait je crois.
Puis ayant connu Linux, j'ai même enlevé Windows de mes machines,
Donc depuis 2 mois, je ne fais que m'amuser...
Je me suis toujours basé sur mes propres tests et essaies, mais là depuis, je dois m'en remettre aux dernièeres nouvelles de l'heure exclusivement et ne peux vérifier les dire, Windows étant absent pour ce faire.
Mais selon mes lectures de sites 'actuels' et à l'affût, les protections que je préconisais il y a 2 mois sont toujours aussi actives et efficaces.
Alors si nous devons modifier 'temporairement' ou 'permanent' je t'aviserai ok ?
0
Utilisateur anonyme
23 juin 2008 à 15:16
tien JAL voila le scan de hijack this peut tu me desceler d'autres base pirates (virus, cheval de troy, trojan, spyware, malware ..... et j'en passe ... ^^)

RAPPORT HIJACK THIS:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:14:04, on 23/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\TortoiseSVN\bin\TSVNCache.exe
E:\Program Files\DAEMON Tools\daemon.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
E:\WINDOWS\ATKKBService.exe
E:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
E:\Program Files\NavNT\defwatch.exe
E:\Program Files\NavNT\rtvscan.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\MsgSys.EXE
E:\Program Files\Microsoft Money\System\urlmap.exe
E:\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - E:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "E:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools\daemon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Cisco Systems VPN Client.lnk = E:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - E:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE99E2D4-A45A-4D9A-B2A5-764348939191}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - E:\WINDOWS\ATKKBService.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - E:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - E:\Program Files\NavNT\defwatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - E:\Program Files\NavNT\rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: wampapache - Apache Software Foundation - e:\wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - e:\wamp\mysql\bin\mysqld-nt.exe
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 15:21
Donc, si je comprends bien: Ton Norton est une version d'essaie ?
Tu payes pas pour une lixence ?
Et ton scan, il en est ou là ?
Je tente de me libérer quelques minutes pour regarder ton log.
Alors indiques-moi pour ces questions stp.
0
Utilisateur anonyme
23 juin 2008 à 15:27
OK JAL ya pas de problem.
Au cas où il m'arriverai un pepin aurais tu une adress intrenet et si oui pourait tu me la donner stp si tu veut pas sa ne me dérrange pas en auccun points ^^...
je te laisse alors et je vais patiement attendre le retour de G!RLY l'exterminatrice de virus (lol si elle si sa elle va me tuer XD ) et je te remercie de ton aide.
Porte toi bien JAL et mes sinceres remerciements pour ton aide et mes sinceres salutation.....

Amicalement
Alex
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 15:35
Oui Alex je vais tenter de rester un petit bout avec toi, ici.
J'ai pas encore regardé en détails ton log, mais 3 choses rapides:
1: Ton DNS pointe vers Amsterdam, alors je ne crois pas que tu y sois ?
2: ceci est un nid à spywares:

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

Ceci est désuet et exploitable par des failles importantes.

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

Donc en premier lieu, fixes avaec HJKTS ces 2 lignes. (Hors connection).
Pour le reste, nous devons attendre la terminaison du scan.
Déjà je vois que tu as pas de pare-feu efficace, ce qui sera hautement prioritaire de corriger.
0
Utilisateur anonyme
23 juin 2008 à 15:42
NON jal effectivement je ne suis pas a amsterdam... et dsl car la je suis dans la voiture, mon pere me pose a mon rendez vous chez mes tantes ( et oui sa fé 4 mois que c'est prévus ) donc je ne peut rien faire de plus.
de plus je serais connecter sur comment sa marche ce soir donc voila.
Encore dsl jal car tu te liber pour moi alors que j'ai rendez vous :$

sinn si tu est connecT ce soir..... sache que j'y serais .
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 juin 2008 à 15:45
Pour répondre à ton invitation, j,aimerais bien, mais les fois que j'ai assisté des personnes en direct ne furent que dans 'certaines circonstances' que je jugeais innévitables ou dans un bût de ne pas dévoiler au grand public des choses que j,ai observé et dont les solutions n,étaient pas diffusables sinon en dévoilant , ce qui n'aurait nullement avancé notre cause.
Tu te débrouille bien ainsi .
De plus les politiques du site ici désaprouvent ces pratiques.
Je comprends très bien pourquoi aussi , car nous ne sommes peut-être pas tous gentils ;-)
Et pour l'aidé(e), celà peut être dangeureux.
Mais rassures-toi, il n,y a à mon avis rien de bien mortel sur ta machine.
Plus là du moins, sauf de gros trous dans tes protections très innéficaces.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 juin 2008 à 19:50
Bonsoir lordcarunk et jal ;-)

Merci jal pour ces compliments, explications et puis tout quoi ;-) lol

Lordcarunk,

J´aurais bien voulu voir ton rapport de scan...

Vu que tu n´est pas très sur de tes protections, et que je considère norton, enfin je ne le considère même pas a vrai dire...

on va faire comme ca :

désinstalles norton :

Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

puis installe :

Télécharge et installes l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

Réglages :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
ceux qui ne voie pas root kit search : clcik sur le parapluie dans ta barre des tache > dans la fenetre d´antivir click sur local protection click en suite sur scanner
dans la fenetre de droite : tu a rootkit search vers le bas > tu developpe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp

Ps : fais le scan en mode sans echec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

Courage

@+
0
Utilisateur anonyme
24 juin 2008 à 14:39
SALUT A TOUS !!!
G!RLY Sache que je ne toucherais en aucun cas mon anti virus car ce PC est notre pc familial et en aucun cas je voudrais les alerter comme quoi kil y a des virus ( pour mon pere; nouveau antivirus = j'ai fai grosse betise ).
surtt que la moitiée des virus se sont infiltrés a cause de mon frere ( cette andouille desactive le pare feu et lanti virus des qu'il va sur son site perso sinn le pc le bloque ).

donc ce matin mon frere ma racconter que le pc bugg gais un peut des qu'il lancait un jeux.
premier reflex:
_ 1 j'ai allumé l'ordi pour voir s'il fonctionnais correctement . ici pas de probleme.
_ 2 j'ai scaner le pc sur / par : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

/!\ici il y a un BIG probleme/!\
rapport:

cible selectionnée: poste de travaile lecteur E et F


Total de fichiers analysés : 167684
Nombre de virus trouvés : 9
Nombre d'objets infectés : 37
Nombre d'objets suspects : 0
Durée de l'analyse : 01:29:00

donc je vais passer un scan hijack this et pourrez vous me re aider a suprimer tous ce qu'il ne vas pas ?

MERCI A G!RLY ET A JAL
0
Utilisateur anonyme
24 juin 2008 à 14:41
VOILA VOILA :

VOILA LE RAPPORT HIJACK THIS:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:39:42, on 24/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\TortoiseSVN\bin\TSVNCache.exe
E:\WINDOWS\ATKKBService.exe
E:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
E:\Program Files\NavNT\defwatch.exe
E:\Program Files\NavNT\rtvscan.exe
E:\Program Files\MSN Messenger\MsnMsgr.Exe
E:\Program Files\DAEMON Tools\daemon.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\MsgSys.EXE
E:\Program Files\MSN Messenger\usnsvc.exe
E:\Program Files\Microsoft Money\System\urlmap.exe
E:\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - E:\Program Files\Microsoft Money\System\mnyviewer.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "E:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools\daemon.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Cisco Systems VPN Client.lnk = E:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = E:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - E:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE99E2D4-A45A-4D9A-B2A5-764348939191}: NameServer = 212.27.32.176,212.27.32.177
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - E:\WINDOWS\ATKKBService.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - E:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: DefWatch - Symantec Corporation - E:\Program Files\NavNT\defwatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - E:\Program Files\NavNT\rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: wampapache - Apache Software Foundation - e:\wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - e:\wamp\mysql\bin\mysqld-nt.exe
0
Utilisateur anonyme
24 juin 2008 à 15:33
VOICI LE SCAN DU LECTEUR E:
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 870

15:31:08 24/06/2008
mbam-log-6-24-2008 (15-31-08).txt

Type de recherche: Examen rapide
Eléments examinés: 80516
Temps écoulé: 26 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


MAINTENANT PLACE AU SCAN DU LECTEUR F
0
Utilisateur anonyme
24 juin 2008 à 16:05
VOILA G SCAN LE LECTEUR F ET VOILA CE QUE SA DONNE :

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 870

16:03:29 24/06/2008
mbam-log-6-24-2008 (16-03-29).txt

Type de recherche: Examen rapide
Eléments examinés: 85636
Temps écoulé: 7 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
f:\alain\Source\emprunt.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
25 juin 2008 à 04:21
Salut,
Tu vois tu as vraiment encore des infections.
Alors sans changer d'anti-virus pour un 'efficace,, tu devrais scanner avec DRWeb Cureit en mode sans echec.
Il te libèrera d,un pacquet de merdouilles surement et par la suite une fois nettoyé alors tu le supprime simplement.
En version gratuite il est un puissant scanner et n'entre aucunement en conflict avec ton Nord Tonne ni avec aucun autre, car il est seulement un scanner, puis un suppresseur efficace.
Alors je menques de temps pour les liens mais Google t'indiquera puis Malekal_morte a un tuto sur DRWeb.
Tu nous diras et copieras les resultâts STP.
@+ Jal
0