Virus
Résolu/Fermé
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
-
2 mars 2008 à 21:42
Melgo - 5 mars 2008 à 18:54
Melgo - 5 mars 2008 à 18:54
A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
50 réponses
Utilisateur anonyme
2 mars 2008 à 22:37
2 mars 2008 à 22:37
heureusement que tu as répondu
mon esprit est parti très loin car on m'a déja insulté dans d'autres forums de cette région du monde à cause de mon nom
maintenant les explications :
1/ l'autre topic étatit dans ccm donc on n'est pas sorti de la communauté
2/ pour régler son problème, je comptais un peu sur vous, mais moi je voyais loin
aujourd'hui vous l'aiderez et demain il aura d'autres problèmes car l'informatique c'est CA
sagesse informatique : "l'informatique si ça marche c'est qu'il y a un problème"
et j'en sais qq chose car je suis informaticien
3/ pour le lecteur, il l'a dit lui même : il a un problème avec le lecteur windows
alors là aussi je parlais du futrur
toutes mes réponses dans tous les forums sont partie de la philosophie de l'échange des expériences
mais vous venez de me faire apercevoir d'une chose
toutes mes interventions étaient avec l'arrière pensée d'appredre l'informatique
mais je crois que les gens interviennet avec l'arrière pensée de "résoudre mon problème et le reste on s'en fout"
c'est la base du malentendu
mon esprit est parti très loin car on m'a déja insulté dans d'autres forums de cette région du monde à cause de mon nom
maintenant les explications :
1/ l'autre topic étatit dans ccm donc on n'est pas sorti de la communauté
2/ pour régler son problème, je comptais un peu sur vous, mais moi je voyais loin
aujourd'hui vous l'aiderez et demain il aura d'autres problèmes car l'informatique c'est CA
sagesse informatique : "l'informatique si ça marche c'est qu'il y a un problème"
et j'en sais qq chose car je suis informaticien
3/ pour le lecteur, il l'a dit lui même : il a un problème avec le lecteur windows
alors là aussi je parlais du futrur
toutes mes réponses dans tous les forums sont partie de la philosophie de l'échange des expériences
mais vous venez de me faire apercevoir d'une chose
toutes mes interventions étaient avec l'arrière pensée d'appredre l'informatique
mais je crois que les gens interviennet avec l'arrière pensée de "résoudre mon problème et le reste on s'en fout"
c'est la base du malentendu
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
2 mars 2008 à 21:57
2 mars 2008 à 21:57
Bonsoir & Bienvenue sur CCM
si tu as des fenetre publicitaire qui s'affiche fait ce ci
* Téléchargez VundoFix.exe ici
http://www.atribune.org/ccount/click.php?id=4
o Double-cliquez sur VundoFix.exe
o Cliquez sur le bouton Scan for Vundo
o Si le programme vous demande de supprimer des fichiers, faites oui
o Lorsque le programme a fini de scanner votre ordinateur, ce dernier doit être éteint, redémarrez le.
••NAVILOG
# Vous pouvez télécharger navilog depuis le lien suivant : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
# Placez navilog1.exe sur le bureau
# Double-cliquez dessus.. Le programme d'installation démarre.
# Choisissez la langue, puis cliquez sur le bouton OK
* Sous Windows Vista : Faites un clic droit sur l’icône Navilog1 qui se trouve sur votre bureau, et choisissez « exécuter en tant qu’administrateur »
* Sous Windows XP/2000 : Double-cliquez sur l’icône Navilog1 qui se trouve sur votre bureau.
Vous devez choisir la langue.. Pour le français, tapez sur la lettre F du clavier puis Entrée pour valider le choix.
* Double-cliquez sur le fichier navilog1.bat (il se peut que .bat n'apparaisse pas et que vous n'ayez que navilog1).
* Une fenêtre noire semblable à celle ci-dessous s'ouvre.
* Appuyez sur une touche pour passer à l'étape suivante
* Appuyez sur une touche pour passer à l'étape suivante
* L'étape suivante va vérifier que vous avez bien décompressé l'archive. Si ce n'est pas le cas, l'exécution va se terminer ici.
* Vérifiez que vous avez bien décompressé navilog1.zip ENTIEREMENT sur votre bureau.
* Appuyez sur une touche pour passer à l'étape suivante
* Le menu du fix s'ouvre alors.
* Choisissez l'option 1, pour cela, tapez sur la touche 1 de votre clavier puis appuyez sur la touche entrée de votre clavier.
* La vérification du système s'effectue alors... Cela peut prendre plusieurs minutes (de 5 à 10min), soyez patient et ne touchez à rien.
* Le rapport fixnavi.txt s'ouvre alors..
* (si ce dernier ne s'ouvre pas : Ouvrez le poste de travail puis Disque C et enfin double-cliquez sur fixnavi.txt)
et enfin
••Smitfraud téléchargable ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
# Recherche:
* Double cliquer sur SmitfraudFix.exe
* Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
Voila j'attend tes 3 rapports :)
@+
si tu as des fenetre publicitaire qui s'affiche fait ce ci
* Téléchargez VundoFix.exe ici
http://www.atribune.org/ccount/click.php?id=4
o Double-cliquez sur VundoFix.exe
o Cliquez sur le bouton Scan for Vundo
o Si le programme vous demande de supprimer des fichiers, faites oui
o Lorsque le programme a fini de scanner votre ordinateur, ce dernier doit être éteint, redémarrez le.
••NAVILOG
# Vous pouvez télécharger navilog depuis le lien suivant : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
# Placez navilog1.exe sur le bureau
# Double-cliquez dessus.. Le programme d'installation démarre.
# Choisissez la langue, puis cliquez sur le bouton OK
* Sous Windows Vista : Faites un clic droit sur l’icône Navilog1 qui se trouve sur votre bureau, et choisissez « exécuter en tant qu’administrateur »
* Sous Windows XP/2000 : Double-cliquez sur l’icône Navilog1 qui se trouve sur votre bureau.
Vous devez choisir la langue.. Pour le français, tapez sur la lettre F du clavier puis Entrée pour valider le choix.
* Double-cliquez sur le fichier navilog1.bat (il se peut que .bat n'apparaisse pas et que vous n'ayez que navilog1).
* Une fenêtre noire semblable à celle ci-dessous s'ouvre.
* Appuyez sur une touche pour passer à l'étape suivante
* Appuyez sur une touche pour passer à l'étape suivante
* L'étape suivante va vérifier que vous avez bien décompressé l'archive. Si ce n'est pas le cas, l'exécution va se terminer ici.
* Vérifiez que vous avez bien décompressé navilog1.zip ENTIEREMENT sur votre bureau.
* Appuyez sur une touche pour passer à l'étape suivante
* Le menu du fix s'ouvre alors.
* Choisissez l'option 1, pour cela, tapez sur la touche 1 de votre clavier puis appuyez sur la touche entrée de votre clavier.
* La vérification du système s'effectue alors... Cela peut prendre plusieurs minutes (de 5 à 10min), soyez patient et ne touchez à rien.
* Le rapport fixnavi.txt s'ouvre alors..
* (si ce dernier ne s'ouvre pas : Ouvrez le poste de travail puis Disque C et enfin double-cliquez sur fixnavi.txt)
et enfin
••Smitfraud téléchargable ici:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
# Recherche:
* Double cliquer sur SmitfraudFix.exe
* Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
Voila j'attend tes 3 rapports :)
@+
Utilisateur anonyme
2 mars 2008 à 22:05
2 mars 2008 à 22:05
concernant les virus
http://www.commentcamarche.net/forum/affich 5145150 fenetres pub intempestive#0
http://www.commentcamarche.net/forum/affich 5145150 fenetres pub intempestive#0
jcmaison
Messages postés
892
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
19 janvier 2009
169
2 mars 2008 à 22:10
2 mars 2008 à 22:10
La procédure de RiverToo me semble adaptée.
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
2 mars 2008 à 22:07
2 mars 2008 à 22:07
Arrete l'incruste madhisan tu pollue le topic >.<
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 mars 2008 à 22:08
2 mars 2008 à 22:08
pour les lecteurs
il y en pleins d'autres autres que lecteur de windows
realplayer
winamp
vlc
mediaplayer classic
c'est vrai que chacun à ses préférences mais c'est utile d'avoir autres choses sous la main en attendant de résoudre le problème
il y en pleins d'autres autres que lecteur de windows
realplayer
winamp
vlc
mediaplayer classic
c'est vrai que chacun à ses préférences mais c'est utile d'avoir autres choses sous la main en attendant de résoudre le problème
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
2 mars 2008 à 22:09
2 mars 2008 à 22:09
.....
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
2 mars 2008 à 22:12
2 mars 2008 à 22:12
J'attend tes rapports
Utilisateur anonyme
2 mars 2008 à 22:20
2 mars 2008 à 22:20
comment je pollue le topic exactement?
par ma personne?
ou mes réponses sont stupides?
par ma personne?
ou mes réponses sont stupides?
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
2 mars 2008 à 22:21
2 mars 2008 à 22:21
Tu fait redirigé la personne vers d'autres topics ..
et la on procéde a la désinfection et tu parle de lecteur ..
et la on procéde a la désinfection et tu parle de lecteur ..
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
3 mars 2008 à 21:54
3 mars 2008 à 21:54
merci d'avance river, voila les rapports (vundofix n'a rien trouvé) probleme avec lecteur WMP reglé par une reinstallation :
Search Navipromo version 3.4.9 commencé le 03/03/2008 à 21:43:59,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\menudm~1\progra~1" ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "D:\Documents and Settings\miloud\locals~1\applic~1" :
bcymikxtvc.dat trouvé !
cfbxtpmiea.dat trouvé !
bcymikxtvc_nav.dat trouvé !
cfbxtpmiea_nav.dat trouvé !
bcymikxtvc_navps.dat trouvé !
cfbxtpmiea_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 03/03/2008 à 21:46:32,79 ***
SmitFraudFix v2.300
Rapport fait à 21:47:55,15, 03/03/2008
Executé à partir de D:\Documents and Settings\miloud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\cfmom.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\ctfmon.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\APPS\RecordNow\RecordNow.exe
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\ IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» D:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\ IEXPLORE.EXE PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\miloud
»»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\miloud\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\miloud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Search Navipromo version 3.4.9 commencé le 03/03/2008 à 21:43:59,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\miloud\menudm~1\progra~1" ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "D:\Documents and Settings\miloud\locals~1\applic~1" :
bcymikxtvc.dat trouvé !
cfbxtpmiea.dat trouvé !
bcymikxtvc_nav.dat trouvé !
cfbxtpmiea_nav.dat trouvé !
bcymikxtvc_navps.dat trouvé !
cfbxtpmiea_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 03/03/2008 à 21:46:32,79 ***
SmitFraudFix v2.300
Rapport fait à 21:47:55,15, 03/03/2008
Executé à partir de D:\Documents and Settings\miloud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\cfmom.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\ctfmon.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\APPS\RecordNow\RecordNow.exe
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\ IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» D:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\ IEXPLORE.EXE PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\miloud
»»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\miloud\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\miloud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D1AB2F31-F5C0-485C-9042-ABAA4403D312}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
2 mars 2008 à 22:53
2 mars 2008 à 22:53
ou bien
est ce vraiment un malentendu?
je me demande si je le saurais un jour
est ce vraiment un malentendu?
je me demande si je le saurais un jour
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
3 mars 2008 à 22:24
3 mars 2008 à 22:24
desolé j'ai pas posté a la suite c'est un peu plus haut pour les rapports
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
3 mars 2008 à 22:27
3 mars 2008 à 22:27
As tu encore des fenetre pub qui se lance ??
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
3 mars 2008 à 22:40
3 mars 2008 à 22:40
oui toujours
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
3 mars 2008 à 22:43
3 mars 2008 à 22:43
un detail peut etre mais apres le scan de vundoFix , le pc ne c'est pas eteint, je n'ai pas eu a le redemarrer
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
4 mars 2008 à 02:06
4 mars 2008 à 02:06
je crois que le virus est "IEXPLORE.exe" je l'ai bloqué avec zonealarme , malgré cela mon ecran devient tout blanc pendant quelques secondes. si ca peut t'aider merci
jcmaison
Messages postés
892
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
19 janvier 2009
169
4 mars 2008 à 10:42
4 mars 2008 à 10:42
Excusez-moi de m'insérer dans la discussion mais pour répondre à mioutss, IEXPLORE.exe est Internet Explorer. Donc a priori, à ne pas bloquer avec ZoneAlarm.
De plus, Il semble que tu ais fait l'analyse avec navilog1, ok. Mais pas l'éradication qu'il proposait.
De plus, Il semble que tu ais fait l'analyse avec navilog1, ok. Mais pas l'éradication qu'il proposait.
mioutss
Messages postés
26
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
21 mars 2008
4 mars 2008 à 13:53
4 mars 2008 à 13:53
Clean Navipromo version 3.4.9 commencé le 04/03/2008 à 13:43:26,95
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\locals~1\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\menudm~1\progra~1" ***
*** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\miloud\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
bcymikxtvc.dat trouvé !
Copie bcymikxtvc.dat réalisée avec succès !
bcymikxtvc.dat supprimé !
cfbxtpmiea.dat trouvé !
Copie cfbxtpmiea.dat réalisée avec succès !
cfbxtpmiea.dat supprimé !
bcymikxtvc_nav.dat trouvé !
Copie bcymikxtvc_nav.dat réalisée avec succès !
bcymikxtvc_nav.dat supprimé !
cfbxtpmiea_nav.dat trouvé !
Copie cfbxtpmiea_nav.dat réalisée avec succès !
cfbxtpmiea_nav.dat supprimé !
bcymikxtvc_navps.dat trouvé !
Copie bcymikxtvc_navps.dat réalisée avec succès !
bcymikxtvc_navps.dat supprimé !
cfbxtpmiea_navps.dat trouvé !
Copie cfbxtpmiea_navps.dat réalisée avec succès !
cfbxtpmiea_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage terminé le 04/03/2008 à 13:47:44,82 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\locals~1\applic~1" ***
*** Suppression dossiers dans "D:\Documents and Settings\miloud\menudm~1\progra~1" ***
*** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\miloud\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "D:\Documents and Settings\miloud\locals~1\applic~1" *
bcymikxtvc.dat trouvé !
Copie bcymikxtvc.dat réalisée avec succès !
bcymikxtvc.dat supprimé !
cfbxtpmiea.dat trouvé !
Copie cfbxtpmiea.dat réalisée avec succès !
cfbxtpmiea.dat supprimé !
bcymikxtvc_nav.dat trouvé !
Copie bcymikxtvc_nav.dat réalisée avec succès !
bcymikxtvc_nav.dat supprimé !
cfbxtpmiea_nav.dat trouvé !
Copie cfbxtpmiea_nav.dat réalisée avec succès !
cfbxtpmiea_nav.dat supprimé !
bcymikxtvc_navps.dat trouvé !
Copie bcymikxtvc_navps.dat réalisée avec succès !
bcymikxtvc_navps.dat supprimé !
cfbxtpmiea_navps.dat trouvé !
Copie cfbxtpmiea_navps.dat réalisée avec succès !
cfbxtpmiea_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage terminé le 04/03/2008 à 13:47:44,82 ***
jcmaison
Messages postés
892
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
19 janvier 2009
169
4 mars 2008 à 13:56
4 mars 2008 à 13:56
Et tes fenêtres intempestives ?
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
4 mars 2008 à 14:00
4 mars 2008 à 14:00
Normalement plus de fenetre publicitaire
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
4 mars 2008 à 14:05
4 mars 2008 à 14:05
Normalement plus de fenetre publicitaire comment en est tu sur ?
••RiverToo••
Messages postés
1096
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
7 janvier 2009
53
4 mars 2008 à 14:08
4 mars 2008 à 14:08
bcymikxtvc.dat trouvé !
Copie bcymikxtvc.dat réalisée avec succès !
bcymikxtvc.dat supprimé !
cfbxtpmiea.dat trouvé !
Copie cfbxtpmiea.dat réalisée avec succès !
cfbxtpmiea.dat supprimé !
bcymikxtvc_nav.dat trouvé !
Copie bcymikxtvc_nav.dat réalisée avec succès !
bcymikxtvc_nav.dat supprimé !
cfbxtpmiea_nav.dat trouvé !
Copie cfbxtpmiea_nav.dat réalisée avec succès !
cfbxtpmiea_nav.dat supprimé !
bcymikxtvc_navps.dat trouvé !
Copie bcymikxtvc_navps.dat réalisée avec succès !
bcymikxtvc_navps.dat supprimé !
cfbxtpmiea_navps.dat trouvé !
Copie cfbxtpmiea_navps.dat réalisée avec succès !
cfbxtpmiea_navps.dat supprimé !
...
Copie bcymikxtvc.dat réalisée avec succès !
bcymikxtvc.dat supprimé !
cfbxtpmiea.dat trouvé !
Copie cfbxtpmiea.dat réalisée avec succès !
cfbxtpmiea.dat supprimé !
bcymikxtvc_nav.dat trouvé !
Copie bcymikxtvc_nav.dat réalisée avec succès !
bcymikxtvc_nav.dat supprimé !
cfbxtpmiea_nav.dat trouvé !
Copie cfbxtpmiea_nav.dat réalisée avec succès !
cfbxtpmiea_nav.dat supprimé !
bcymikxtvc_navps.dat trouvé !
Copie bcymikxtvc_navps.dat réalisée avec succès !
bcymikxtvc_navps.dat supprimé !
cfbxtpmiea_navps.dat trouvé !
Copie cfbxtpmiea_navps.dat réalisée avec succès !
cfbxtpmiea_navps.dat supprimé !
...