Infection NaviPromo + trojan Generic +appl

Résolu
Utilisateur anonyme -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,
Je viens de faire un scan avec bitdefender en ligne il s'avère que je suis infectée par plusieurs virus mais je ne sais pas comment m'en débarrasse
j'ai donc trouvé : adware. NaviPromo.BYC
Application. Joke.Stressrelief.B
Trojan.Generic.75423
Pourriez vous m'aider s'il vous plait. Merci d'avance
A voir également:

44 réponses

Utilisateur anonyme
 
oh fais je viens d'avoir mon zhom au tel et voila le rapport d'antivir que j'ai effectué hier je savais pas :
AntiVir PersonalEdition Classic
Report file date: dimanche 3 février 2008 19:15

Scanning for 1089295 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: NOM-FB9B15D2723

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 16:25:07
ANTIVIR2.VDF : 7.0.2.49 1339904 Bytes 25/01/2008 16:25:07
ANTIVIR3.VDF : 7.0.2.82 259072 Bytes 01/02/2008 16:25:07
AVEWIN32.DLL : 7.6.0.62 3240448 Bytes 03/02/2008 16:25:07
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 03/02/2008 16:25:07
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 3 février 2008 19:15

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
Scan process 'kbd.exe' - '1' Module(s) have been scanned
Scan process 'skypePM.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
Scan process 'Skype.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'DMAScheduler.exe' - '1' Module(s) have been scanned
Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'IAAnotif.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'dllhost.exe' - '1' Module(s) have been scanned
Scan process 'ELService.exe' - '1' Module(s) have been scanned
Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'IAANTMon.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '28' files ).

Starting the file scan:

Begin scan in 'C:\' <HP_PAVILION>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP553\A0354260.exe
[DETECTION] Is the Trojan horse TR/Click.Befins.B
[INFO] The file was deleted!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP577\A0361888.exe
[DETECTION] Is the Trojan horse TR/Dropper.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP607\A0363530.exe
[DETECTION] Is the Trojan horse TR/Dropper.Gen
[INFO] The file was deleted!
Begin scan in 'D:\' <HP_RECOVERY>

End of the scan: dimanche 3 février 2008 22:21
Used time: 3:05:49 min

The scan has been done completely.

9191 Scanning directories
572258 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
3 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
572255 Files not concerned
15897 Archives were scanned
1 Warnings
0 Notes
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
télécharge AVG anti-spyware ici:http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0 (tu prend la version free)
tutoriel d'utilisation:http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
fais un scan complet et supprimes ce que tu trouve,poste le rapport ici.

ensuite ccleaner:Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

tu n'as pas d'anti-spyware prend celui ci que tu garderas ainsi que ccleaner:

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
0
Utilisateur anonyme
 
cc cleaner je l'ai déja, j'ai aussi a squared,et spyboat et j'avais avg a moment donné, je le télecharge de nouveau et lance un scan, je t'envoie le rapport dès que je l'ai.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Euh!
Bonsoir à tous

Est-ce bien nécessaire ? ==>

- O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe => Alwil Avast! Antivirus
- O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
- O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
- O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

- O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
=> Grisoft AVG Internet Security Suite
- O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
=> Grisoft AVG Antivirus

- R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8100 ==> ton PC est-il connecté sur un réseau (type étudiants avec le proxy) ??
- O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
- O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
- O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)
- O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - C:\Program Files\Bodog Poker\BPGame.exe (file missing)
- O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - <http://www.msnjeux.com/online2/MSN_INTL_FRANCE/shapo/shapo.cab>
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - <https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab>

Peux-tu lancer une analyse complète avec ton AVG Internet Security Suite ( branche éventuellement ta clé USB), SVP; et poster le rapport ici ? Merci

Al.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Oupsssssss j'ai sauté une ligne ou je me suis planté de post ????
--


**si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
0
Utilisateur anonyme
 
c'est en train, je poste le rapport dès que c'est fini
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing) ===> celle ci est a supprimé également

tu peux me taper sur les doigts AL ......... je mérite .
0
Utilisateur anonyme
 
Oupsssssss j'ai sauté une ligne ou je me suis planté de post ???? jfk
euh mais encore ??
0
Utilisateur anonyme
 
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing) ===> celle ci est a supprimé également

Mais encore en traduction profane ça veut dire quoi ?!!
hihi et oui suis pas au point question informatique, c'est un peut pour ça que j'ai grand besoin de vous.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
en réponse a afideg ===> je me suis planté de post (ayant plusieurs posts a traiter)

donc je n'ai pas vu sur ton log hijack que tu avais déja AVG !
0
Utilisateur anonyme
 
et aussi le scan vient de détecter 22 cookies mais je les trouve pas sur poste de travail, hp administrateur suivre cookie, il les trouve ou mon antivirus pour que moi j'y arrive pas ? ils sont cachés ou ceux la vous pouvez me le dire s'il vous plait ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
supprime "tracking cookie" avec AVG
0
Utilisateur anonyme
 
ok ça marche
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Hi, hi,

Bis repetita ==> Peux-tu lancer une analyse complète avec ton AVG Internet Security Suite ( branche éventuellement ta clé USB), SVP; et poster le rapport ici ? Merci

Al.

0
Utilisateur anonyme
 
bis repetita moi aussi euh, je suis déja en train de le faire, je poste le rapport dès que le scan est fini.
0
Utilisateur anonyme
 
euh juste pour info pour pas me tromper, ce que tu appelles avg internet security suite c'est bien avg anti spyware 7.5 ??
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
non !!
0
Utilisateur anonyme
 
voila le rapport apparemment aucune menace détectée
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:49:50 04/02/2008

+ Résultat de l'analyse:

:mozilla.37:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.50:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.24:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.63:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.57:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.61:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.80:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.81:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.83:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.84:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.85:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.86:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.87:C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\xwlzcic8.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

Fin du rapport

0
Utilisateur anonyme
 
ben la je comprends plus rien pouvez vous décomposer s'il vous plait ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Relis le post # 24

Dans tes rapports, on voyait "AVG internet security suite" et bien d'autres choses.

Depuis, et alors que nous ne t'avions pas demander de suppression, on ne retrouve plus grand chose.

Donc, tu peux continuer à jouer avec ton PC, ou suivre des conseils qui viennent qui viennent d'ailleurs.
Pas de problème.
Mais nous, nous ne savons plus te venir coerrectement en aide dans de telles conditions de manipulations intermédiaires.

à+..
Al.
0