Centre sécurité Windows et pub intempestives!

Résolu/Fermé
mams - 26 janv. 2008 à 00:01
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 22 mai 2008 à 18:13
Bonsoir,

J'ai lancé hijackthis et navilog.
Je joins les logs si qq peut m'aider '(J'ai suivi les premiers conseils de IL-MAFIOSO)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:18:22, on 25/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Primedius\Firewall\Prifw.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\VPro500.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\JEUXCL~1\bin\CMCENT~1.EXE
C:\PROGRA~1\INSTAN~1\bin\INSTAN~1.EXE
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Primedius Firewall] C:\Program Files\Primedius\Firewall\Prifw.exe
O4 - HKCU\..\Run: [ItLauncherAutoStart] C:\PROGRA~1\INSTAN~1\bin\ITLAUN~1.EXE -Embedding /AutoStart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [Microsoft Media Manager] MedMan.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Microsoft Media Manager] MedMan.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?e4b26d0d393b45309ccb6a87de144734
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?e4b26d0d393b45309ccb6a87de144734
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwaredetection.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab53083.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game08.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540099} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://roxypalace.microgaming.com/roxypalacefr/FlashAX.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://jeuxentelechargement.orange.fr/online2/astropop/popcaploader_v6.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} - http://jeuxentelechargement.orange.fr/online2/bejeweled2/Oberongamesloader.cab
O16 - DPF: {E1AF091A-9F23-4059-89D7-C05EE073285D} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: sop - {85FD45E0-D15B-11D2-9C2D-0020182E13D8} - (no file)
O18 - Protocol: sopdom - {F529A774-70C4-11D3-91B8-0020182E13D8} - (no file)
O18 - Protocol: sopihm - {E16C3D86-1048-11D4-A6F9-0001020FEDB4} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
A voir également:

29 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 18:18
Re,

As tu ce programme?

EoRezo

@+
0
EoRezo???

Non çà ne me dis rien!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 18:35
Re,

Moi je le voie :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - blank (file missing)

Fais ceci :

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

@+
0
Voilà

# Rapport Lopxp fait le 23/02/2008 à 18:51:40
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\internet explorer\iexplore.exe" (2336)


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-02-02 à 07:44:17 - Adobe
2007-10-23 à 12:15:34 - AdobeUM
2007-04-01 à 18:17:13 - Ahead
2006-04-02 à 11:15:46 - Apple Computer
2007-11-12 à 17:52:09 - Canon
2006-11-17 à 10:31:53 - ConvertTemp
2008-02-15 à 17:42:36 - ESET
2007-05-22 à 16:56:34 - Google
2006-01-02 à 18:25:39 - Help
2006-01-02 à 15:42:31 - Identities
2006-01-02 à 22:16:15 - Lavasoft
2008-01-27 à 20:26:32 - Leadertech
2006-01-28 à 17:39:21 - Macromedia
2008-02-17 à 08:21:20 - Malwarebytes
2006-05-14 à 13:11:06 - Media Player Classic
2008-02-21 à 17:37:04 - Microsoft
2006-01-02 à 21:59:39 - Mozilla
2008-02-12 à 20:30:29 - My Games
2007-07-31 à 16:32:26 - Real
2006-11-17 à 10:31:04 - Samsung
2007-03-24 à 15:25:12 - Screenshot Sender
2007-07-24 à 20:14:46 - SecuROM
2006-01-27 à 19:22:08 - Sun
2008-02-19 à 17:27:44 - Talkback
2008-02-10 à 12:44:14 - Temporary
2006-11-17 à 10:31:53 - TransRender
2007-12-02 à 14:13:55 - vlc
2006-04-09 à 20:44:50 - VSO_HWE

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-01-20 à 09:58:41 - Adobe
2006-01-04 à 22:38:04 - Ahead
2006-03-21 à 20:40:38 - Apple Computer
2008-01-12 à 13:00:47 - ApplicationHistory
2008-02-13 à 20:25:20 - ESET
2007-05-22 à 16:56:34 - Google
2006-01-02 à 18:25:39 - Help
2006-01-04 à 22:28:58 - Identities
2007-08-07 à 14:43:38 - KodakGallery
2008-02-10 à 16:58:46 - Microsoft
2007-03-17 à 09:50:14 - Microsoft Help
2006-01-02 à 21:59:39 - Mozilla
2007-03-17 à 13:39:23 - PCHealth
2008-02-18 à 18:27:49 - QuickPar

+- C:\Documents and Settings\All Users\Application Data

2008-02-19 à 17:26:52 - Adobe
2008-02-14 à 06:13:43 - Apple Computer
2007-03-17 à 14:02:28 - DVD Shrink
2008-02-10 à 12:26:41 - ESET
2007-12-10 à 17:46:45 - FLEXnet
2006-09-14 à 18:58:00 - Google
2008-02-22 à 20:58:33 - Google Updater
2007-08-07 à 14:38:44 - Kodak
2006-04-05 à 17:46:01 - Messenger Plus!
2008-02-21 à 17:37:04 - Microsoft
2008-01-13 à 15:22:01 - Microsoft Help
2006-05-28 à 18:49:14 - QuickTime
2007-07-31 à 16:31:01 - Real
2007-01-26 à 14:29:06 - Yahoo! Companion

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-19 à 17:26:45 - Adobe
2006-01-02 à 18:00:46 - AMD
2006-10-27 à 18:51:49 - Apple Software Update
2006-01-02 à 18:21:19 - ATI Technologies
2006-01-02 à 17:56:17 - AvRack
2007-11-12 à 17:45:32 - Canon
2006-05-15 à 20:42:42 - Common Files
2007-10-24 à 18:30:30 - EPSON
2008-02-21 à 17:37:04 - Fichiers communs
2007-04-17 à 19:18:03 - FileZilla
2007-10-20 à 16:41:01 - Google
2007-06-14 à 17:05:46 - Illustrate
2008-02-15 à 17:44:28 - InstallShield Installation Information
2007-11-28 à 17:49:06 - Internet Explorer
2008-02-07 à 19:46:46 - Java
2007-08-07 à 14:38:13 - Kodak
2006-02-17 à 07:23:13 - Logitech
2008-02-23 à 17:52:44 - Lopxp
2006-01-02 à 18:09:20 - Marvell
2007-07-31 à 16:31:02 - Media Player Classic
2006-04-03 à 19:29:03 - MessengerPlus! 3
2006-01-02 à 15:38:53 - microsoft frontpage
2006-09-03 à 11:23:29 - Microsoft IntelliPoint
2007-05-06 à 21:05:04 - Microsoft Office
2007-03-17 à 09:54:45 - Microsoft Visual Studio
2006-01-03 à 08:41:44 - Microsoft.NET
2006-01-02 à 15:36:22 - Movie Maker
2008-02-23 à 12:49:40 - Mozilla Firefox
2007-03-17 à 09:55:05 - MSBuild
2006-01-02 à 15:35:05 - MSN Gaming Zone
2007-05-19 à 10:50:05 - MSN Messenger
2006-01-02 à 15:36:34 - NetMeeting
2006-01-02 à 15:36:30 - Outlook Express
2007-05-02 à 16:55:44 - QuickTime
2006-01-02 à 17:56:17 - Realtek Sound Manager
2006-01-02 à 15:42:30 - Uninstall Information
2006-06-09 à 20:23:09 - vso
2007-06-11 à 13:30:16 - Windows Live
2006-02-08 à 22:23:04 - Windows Media Player
2006-01-02 à 15:34:51 - Windows NT
2006-01-02 à 15:37:15 - WindowsUpdate
2006-01-02 à 15:38:53 - xerox
2007-01-26 à 14:28:53 - Yahoo!

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 19:21
Ok,

Pas de trace de Eorezo.

A l´aide de hijack this coche et fix les lignes suivantes :

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - blank (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

dis moi quoi`

@+
0
J'ai fait ce qui est demandé, maintenant il me demande d'effacer ces fichiers! Dois-je le faire??
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 22:53
Re,

Tout est expliqué dans la video, tu fais comme indiqué...

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

@+
0
OK,

C'est fait.

Rien à signaler comme pubs intempestives ou alerte de sécurité Windows depuis 2 jours!!
Ca fait du bien!!

Je pense peut-être pouvoir indiquer ce problème comme résolu...Enfin j'espère!
Merci encore à toi G!rly!! :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 févr. 2008 à 20:20
Salut slouby,

Renomme ces deux fichiers en

C:\WINDOWS\ST6UNST.EXE > C:\WINDOWS\ST6UNST.EXE.old
C:\WINDOWS\Setup1.exe > C:\WINDOWS\Setup1.exe.old

Si apres quelques jours tout va bien tu pourras les supprimer...

Pour une derniere verif, il serait bien de faire un scan en ligne, qu´est ce que tu en pensses ?

Scan en ligne bitdefender :

https://www.bitdefender.com/toolbox/

Clicker sur " I agree " et suivre les indications

A faire imperativement sous internet explorer, en acceptant l´activ x

tutoriel en image en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

Post le rapport de bitdefender...

@+
0
Voilà le rapport Bitdefender, de plus j'ai changé le nom des fichiers.
Je pars en vacances pour 5 jours demain. Je verrai si tout va bien à mon retour mais pour l'instant plus rien à signaler depuis 3 jours.
Merci G!rly..

BitDefender Online Scanner - Real Time Virus Report

Generated at: Sun, Feb 24, 2008 - 21:41:44

Scan Info
Scanned Files
232942

Infected Files


0

Virus Detected


No virus found.

This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 févr. 2008 à 21:49
Ok cool Slouby ;-)

Bonne vacances ;-)

Dis moi quoi a ton retour...

Ps : j´veux pas te lacher, t´as vu ! LOL

@+
0
slouby Messages postés 41 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 6 avril 2010 1
3 mars 2008 à 11:38
Salut G!rly..

De retour de congés j'ai relancé la machine et plus aucune apparition de pubs ni du centre de sécurité de Windows.
Apparement tout va bien et c'est grâce à ton aide!!

Merci encore.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 mars 2008 à 12:21
Salut slouby,

Bien contente d´apprendre que tout va bien ,-)

Bonne continuation `

Bye`
0
zozo64 Messages postés 1 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 22 mai 2008
22 mai 2008 à 13:49
Bonjour,

J'ai installé Navilog1 et lancé une analyse :
Search Navipromo version 3.5.7 commencé le 22/05/2008 à 13:25:34,66

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Zozo"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\Instant Access trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ZOZO\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ZOZO\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ZOZO\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\Local Settings\Application Data\ejahkmwokw.dat
C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\Local Settings\Application Data\ejahkmwokw.exe
C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\Local Settings\Application Data\ejahkmwokw_nav.dat
C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\Local Settings\Application Data\ejahkmwokw_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ZOZO\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Zozo.ZOZO-EA6B37806C\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ZOZO\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 22/05/2008 à 13:31:35,84 ***
Je souhaiterai un avis pour savoir quoi faire pour la suite, et je chaque fois que je me connecte à internet, je croule sous les publicités intempestives ! ça commence à devenir insupportable je ne sais pas quoi faire pour m'en débarasser ! Si quelqu'un pouvait m'aider et me conseiller ce serait génial
Merci d'avance.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 mai 2008 à 18:13
Salut zozo64,

La suite :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Post le rapport genere

@+
0