Probleme de spyware

chbyss Messages postés 24 Statut Membre -  
ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
Le mot virus est un peut être un bien grand mot, mais pour autant ca me gâche la vie.
Je vous explique mon problème :
J'ai du attraper un spyware assez classique je pense qui fait que dès que je me connecte 5min à internet je me fait envahir par des publicité pour des antispyware ou des casinos en lignes. C'est assez gênant. J'ai déjà utilisé ccleaner et avg antispyware mais cela na rein fait. J'ai donc fais comme beaucoup de site le conseil, un rapport avec hijackthis et j'ai posté mon rapport sur le site hijackthis.de mais il ne ma rien trouvé d'anormale
Voila dons si quelqu'un pourrait m'aider ca serait bien sympas!

Merci d'avance.

J'ai Windows Vista
Configuration: Windows Vista
Firefox 2.0.0.12

27 réponses

  • 1
  • 2
Résumé de la discussion

Le fil traite d'un spyware qui génère des publicités intempestives liées à des antispyware et des casinos dès la connexion Internet, sous Windows Vista et Firefox 2.0.
Les réponses convergent vers des outils de détection et de nettoyage comme Navilog et Clean.zip, avec l’analyse de rapports (HijackThis notamment) pour identifier les infections et orienter le dépannage.
Des étapes concrètes sont proposées, notamment exécuter Navilog1 ou Navilog2, télécharger Clean.zip et publier les rapports pour guider le processus de nettoyage et vérifier les traces laissées par les malwares.
En cas de difficultés techniques, certains recommandent d’exécuter les outils en mode administrateur et temporairement de désactiver le contrôle des comptes d’utilisateurs, ou d’envisager le recours à une réinstallation si nécessaire.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    très bien ton rapport nous montre les infections

    passe à l'option 2 de navilog et poste le rapport

    ensuite
    Télecharge http://www.malekal.com/download/clean.zip sur le bureau
    Dézippe sur le bureau.
    = ouvrir le dossier clean
    = clique sur le symbole roue dentée avec le nom clean
    = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
    = ensuite colle le rapport que tu trouveras dans C:
    1
  2. newtimes Messages postés 77 Statut Membre 1
     
    bonjour moi aussi jé le meme prob alors j'ai formaté mn pc et voila
    0
    1. chbyss Messages postés 24 Statut Membre
       
      Oui,je sais que je peux toujours faire ça en dernier recours mais cela me parait être une méthode un peu radicale quand même.
      Si tu as ,ou quelqu'un d'autre,une solution plus "douce" je suis preneur
      Merci
      0
  3. newtimes Messages postés 77 Statut Membre 1
     
    je té dis que c ta fote formate tn pc
    0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonjour chbyss,

    poste ton rapport hijack stp

    ensuite
    1°- Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

    2°- Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    3°- Une fois redémarré, double clique sur navilog1.exe pour lancer l'installation.
    L'installation terminée, fais un clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :
    Exécuter en tant qu'administrateur. C'est impératif.

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport et poste le
    Referme le blocnote.
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chbyss Messages postés 24 Statut Membre
     
    Bonjour ep44
    Tout d'abord je te remercie de ton aide et je te poste le rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:19:43, on 09/03/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16609)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Java\jre1.6.0\bin\jusched.exe
    C:\Windows\sttray.exe
    C:\Program Files\Dell\MediaDirect\PCMService.exe
    C:\Windows\OEM02Mon.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Windows\System32\WLTRAY.EXE
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\ehome\ehtray.exe
    C:\Users\Fanfou\AppData\Local\evmeum.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Creative Live! Cam\VideoFX\StartFX.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\system32\rundll32.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
    O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
    O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
    O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
    O4 - HKCU\..\Run: [evmeum] c:\users\fanfou\appdata\local\evmeum.exe evmeum
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
    O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
    O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
    O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
    0
  7. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    ok infecté

    j'attends le rapport de navilog
    @+
    0
    1. chbyss Messages postés 24 Statut Membre
       
      Je suis en train de faire le rapport navilog1 comme tu ma l'avais demandé, cependant je dois te préciser que lorsque j'ai voulu décocher la case compte d'utilisateur elle était déjà décoché et donc j'ai pas pu le faire bien évidemment. Cependant cela ne m'a pas empêcher d'avoir le voile noir traditionnel et d'installer le programme. peut-être que c 'est du au virus , je ne sais pas.


      Search Navipromo version 3.5.0 commencé le 09/03/2008 à 13:31:41,06

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\Windows ***



      *** Recherche dossiers dans C:\Program Files ***


      *** Recherche dossiers dans C:\ProgramData ***


      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Recherche dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Recherche dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***



      *** Recherche dossiers dans C:\Users\Fanfou\AppData\Roaming ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\Fanfou\AppData\Local\Microsoft *

      * Recherche dans C:\Users\Fanfou\AppData\Local *

      Fichiers trouvés :

      evmeum.exe trouvé !
      evmeum.dat trouvé !
      evmeum_nav.dat trouvé !
      evmeum_navps.dat trouvé !



      *** Recherche fichiers ***


      C:\Windows\system32\nvs2.inf trouvé !


      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\Windows\system32 :


      * Dans C:\Users\Fanfou\AppData\Local\Microsoft :


      * Dans C:\Users\Fanfou\AppData\Local :

      evmeum.dat trouvé !
      evmeum_nav.dat trouvé !
      evmeum_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !

      4)Recherche fichiers connus :



      *** Analyse terminée le 09/03/2008 à 13:42:58,38 ***



      tien voici le rapport que tu m'as demandé
      merci.
      0
  8. chbyss Messages postés 24 Statut Membre
     
    tiens, je te poste le rapport demandé et je vais maintenant commencé a réaliser tes instructions a propos de clean.zip
    merci,A+
    0
    1. chbyss Messages postés 24 Statut Membre
       
      avec ca c mieux

      Clean Navipromo version 3.5.0 commencé le 09/03/2008 à 13:54:53,97

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS



      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\Windows\System32 *


      * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *


      * Suppression dans C:\Users\Fanfou\AppData\Local *

      evmeum.exe trouvé !
      Copie evmeum.exe réalisée avec succès !
      evmeum.exe supprimé !

      evmeum.dat trouvé !
      Copie evmeum.dat réalisée avec succès !
      evmeum.dat supprimé !

      evmeum_nav.dat trouvé !
      Copie evmeum_nav.dat réalisée avec succès !
      evmeum_nav.dat supprimé !

      evmeum_navps.dat trouvé !
      Copie evmeum_navps.dat réalisée avec succès !
      evmeum_navps.dat supprimé !



      *** Suppression dossiers dans C:\Windows ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\ProgramData ***


      *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***


      *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***



      *** Suppression fichiers ***

      C:\Windows\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\Windows\system32 *


      * Dans C:\Users\Fanfou\AppData\Local\Microsoft *


      * Dans C:\Users\Fanfou\AppData\Local *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !

      *** Nettoyage terminé le 09/03/2008 à 14:00:05,76 ***
      0
      1. chbyss Messages postés 24 Statut Membre > chbyss Messages postés 24 Statut Membre
         
        Re-salut
        j'ai voulu faire ce que tu m'avais dit, mais il me dit "accès refusé" plein de fois
        Puis, il me dit"Run-time error 75 Path/file acces error"
        Enfin il s'arrête tout de suite après.
        Je pense que c'est dû au problème du compte d'utilisateur qui m'embêter déjà tout a l'heure
        Merci
        0
  9. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bon trés bien
    navilog a fait son travail

    pour clean veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé
    Clic droit sur l'icône de clean
    Exécute le en tant qu'administrateur
    0
    1. chbyss Messages postés 24 Statut Membre
       
      je l'ai exécute en tant qu'administrateur mais il me dit:

      files missed, did you unzip the whole archive?
      The Script can not further be executed..
      Appuyez sur une touche pour continuer...

      Pourtant si je l'exécute normalement il a l'air de fonctionner
      voila...
      0
  10. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    regarde dans C: si tu as un rapport texte clean
    0
    1. chbyss Messages postés 24 Statut Membre
       
      non, désolé j'ai que le fichier cleanavi de navilog mais j'ai rien qui ne corresponde à clean
      0
  11. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    clean ne fonctionne pas sur vista :-(

    refais hijack stp
    0
    1. chbyss Messages postés 24 Statut Membre
       
      le voici... (désolé pour Vista lol)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:42:37, on 09/03/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\conime.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
      C:\Windows\sttray.exe
      C:\Program Files\Dell\MediaDirect\PCMService.exe
      C:\Windows\OEM02Mon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Windows\System32\WLTRAY.EXE
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\VideoLAN\VLC\vlc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
      O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
      O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
      O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
      O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
      O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
      O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  12. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    connait tu ceci
    C:\Windows\OEM02Mon.exe
    si non fait le analyser ici
    https://www.virustotal.com/gui/
    0
    1. chbyss Messages postés 24 Statut Membre
       
      nan je le connais pas
      mais je l'ai fait analysé et il me dit ca

      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 - - -
      AntiVir - - -
      Authentium - - -
      Avast - - -
      AVG - - -
      BitDefender - - -
      CAT-QuickHeal - - -
      ClamAV - - -
      DrWeb - - -
      eSafe - - -
      eTrust-Vet - - -
      Ewido - - -
      FileAdvisor - - -
      Fortinet - - -
      F-Prot - - -
      F-Secure - - -
      Ikarus - - -
      Kaspersky - - -
      McAfee - - -
      Microsoft - - -
      NOD32v2 - - -
      Norman - - -
      Panda - - -
      Prevx1 - - Heuristic: Suspicious Hijacker
      Rising - - -
      Sophos - - -
      Sunbelt - - -
      Symantec - - -
      TheHacker - - -
      VBA32 - - -
      VirusBuster - - -
      Webwasher-Gateway - - -
      Information additionnelle
      MD5: 23242fd6c7d4c61807e84fd3a79248c4
      SHA1: 3214ff50dc3f98ba8fcebcdc8854f770e8ea0bbe
      SHA256: 6e53d0815b4552a05a0ec28871e5e9f0d14815fb52fcdd612c96050b7093493c
      SHA512: 0a7e3d2033aa178a7a3fcda5e73440b69bbc278af1b8318ebe55580571510aea 8cc0e4a0aa132adcbee64e618d2200d75e2cda20434484b5108aecc611cc8c5f
      0
  13. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    ok supprime le
    ensuite relance hijack et coche ceci
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
    ensuite clic sur fix checked

    Télécharge:
    http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
    = Installer
    = Le lancer
    = Clic : Mise à jour
    ------
    = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
    -------
    = Dans ANALYSE ( en forme de loupe )
    ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
    ==> Clic : Analyse complète du système
    En fin de scan ( qui est assez long)
    ==> Clic Appliquer toutes les actions <== ceci Très important
    ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
    -------
    En mode normal
    colle le rapport

    a propos plus de pub ??
    0
    1. chbyss Messages postés 24 Statut Membre
       
      bon je vais faire tous ce que tu m'as dis mais effectivement je n'ai plus de pub et c'est vraiment agréable.
      Du coup, j'ai aussi attrapé un virus?
      Par contre je serai un peu long à répondre car je dois prendre le train mais je te maillerai mon rapport des que je serai arrivé. Tu seras surement plus là mais ça serait sympa si tu pouvais quand même regardé quand tu auras le temps
      a tout a l'heure
      chbyss
      0
  14. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    pas de soucis poste ton rapport quand tu pourras
    je suis toujours présent
    ;-)
    @+
    0
    1. chbyss Messages postés 24 Statut Membre
       
      salut, je t'envoie le rapporte que tu m'as demandé
      j'espère qu'il est bon!!! lol


      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 00:00:32 10/03/2008

      + Résultat de l'analyse:



      C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
      C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.157:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.420:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.422:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
      :mozilla.136:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.137:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.138:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.116:C:\Users\Fanfou\AppData\Roaming\Mozilla\Firefox\Profiles\jv9y8a0s.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
      C:\Users\Fanfou\AppData\Roaming\Microsoft\Windows\Cookies\fanfou@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.


      Fin du rapport
      0
  15. kevin44
     
    cc dsl de dérangé mé jorai kelke truc a demandé si posible pck moi g lé mème problème ac mon ordi pub de casino de site por... d truc b1 chian !de plus ma wifi marche plus é ocun antivirus ne ve sinstallé! je ss tro a bou ca me soual! sil vous plai aidé moi ca srai + ke gentille !merci
    0
  16. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    que des cookies ;-)

    fait un scan en ligne

    avec bitdefender et colle le rapport

    https://www.bitdefender.com/toolbox/

    un tuto
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    + un nouveau rapport hijack stp

    @+
    0
    1. chbyss Messages postés 24 Statut Membre
       
      salut !!
      Bon je te raconte pas ce qui s'est passé, je reviens de l'enfer!
      Après avoir installé bit defender ou avoir supprimer les cookies par avg je ne sais pas trop, mon pc a commencer a planter de plus en plus, j'ai été obligé de l'éteindre manuellement plein de fois!!
      Au final j'ai fais un restauration car je sais pas pourquoi il y avait un point de restauration miraculeux 5 jours avant.
      Après quelques galères pour la mettre en place et il semble que tout soit revenu dans l'ordre!
      Pour le moment j n'ai plus de publicité mais je ne sais pas si je suis toujours infesté ou pas alors je te redonne un log de hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:31:27, on 10/03/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Java\jre1.6.0\bin\jusched.exe
      C:\Windows\sttray.exe
      C:\Program Files\Dell\MediaDirect\PCMService.exe
      C:\Windows\OEM02Mon.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Windows\System32\WLTRAY.EXE
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\ehome\ehtray.exe
      C:\Users\Fanfou\AppData\Local\evmeum.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://hotline.eclair.ec-lyon.fr/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = hotline.eclair.ec-lyon.fr:80
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IE7Pro\IE7Pro.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
      O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
      O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [ECenter] c:\dell\E-Center\EULALauncher.exe
      O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
      O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\DellSupport\DSAgnt.exe" /startup
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
      O4 - HKCU\..\Run: [evmeum] c:\users\fanfou\appdata\local\evmeum.exe evmeum
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
      O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IE7Pro\IE7Pro.dll
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
      O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
      O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  17. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir

    pourquoi faire une restauration ????????????? :-(((

    si tu fait une restauration et bien tu reviens avec la même chose
    DONC OUI TU ES INFECTE
    et avec les même !!!!!!!!!
    C:\Users\Fanfou\AppData\Local\evmeum.exe et autres
    donc tu peux tout refaire depuis le début
    poste tout les rapports
    @+
    0
    1. chbyss Messages postés 24 Statut Membre
       
      je sais bien que la restauration n'étais pas une très bonne idée mais je n'ai qu'un seul pc et je n'ai pas d'autre moyen pour me connecter, alors j'ai fais ce que j'ai pu désolé!

      Voici le rapport de navilog :

      Search Navipromo version 3.5.0 commencé le 10/03/2008 à 21:12:22,22

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\Windows ***



      *** Recherche dossiers dans C:\Program Files ***


      *** Recherche dossiers dans C:\ProgramData ***


      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Recherche dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Recherche dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***



      *** Recherche dossiers dans C:\Users\Fanfou\AppData\Roaming ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Program Files\Navilog1\Backupnavi\evmeum.dat
      C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat
      C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat
      C:\Users\Fanfou\AppData\Local\evmeum.dat
      C:\Users\Fanfou\AppData\Local\evmeum.exe



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\Fanfou\AppData\Local\Microsoft *

      * Recherche dans C:\Users\Fanfou\AppData\Local *

      Fichiers trouvés :

      evmeum.exe trouvé !



      *** Recherche fichiers ***


      C:\Windows\system32\nvs2.inf trouvé !


      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\Windows\system32 :


      * Dans C:\Users\Fanfou\AppData\Local\Microsoft :


      * Dans C:\Users\Fanfou\AppData\Local :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 10/03/2008 à 21:25:35,03 ***



      Je peux passer à l'étape 2 ?
      encore désolé
      Merci.

      Chbyss
      0
  18. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    oui option 2
    0
  19. chbyss Messages postés 24 Statut Membre
     
    voici déjà le rapport de navilog
    Je commence à ré exécuter les instructions à propos de clean

    Clean Navipromo version 3.5.0 commencé le 10/03/2008 à 21:34:35,65

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16609
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Program Files\Navilog1\Backupnavi\evmeum.dat réalisée avec succès !
    Copie C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat réalisée avec succès !
    Copie C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat réalisée avec succès !
    Copie C:\Users\Fanfou\AppData\Local\evmeum.dat réalisée avec succès !
    Copie C:\Users\Fanfou\AppData\Local\evmeum.exe réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Program Files\Navilog1\Backupnavi\evmeum.dat supprimé !
    C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat supprimé !
    C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat supprimé !
    C:\Users\Fanfou\AppData\Local\evmeum.dat supprimé !
    C:\Users\Fanfou\AppData\Local\evmeum.exe supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Dans C:\Users\Fanfou\AppData\Local *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\Windows\System32 *

    * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Suppression dans C:\Users\Fanfou\AppData\Local *

    *** Suppression dossiers dans C:\Windows ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\ProgramData ***

    *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

    *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

    *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***

    *** Suppression fichiers ***

    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Dans C:\Users\Fanfou\AppData\Local *

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !

    *** Nettoyage terminé le 10/03/2008 à 21:40:13,90 ***

    Voila si tu as d'autres suggestion ou remarque n'hésites pas!!
    chbyss
    0
  20. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    non rien de spécial continu
    ;-)
    0
  21. chbyss Messages postés 24 Statut Membre
     
    enfin je t'envoi plutot le rapport de hijackthis, car j'avais oublié que clean ne marchait pas avec vista !!
    Rapport :

    Clean Navipromo version 3.5.0 commencé le 10/03/2008 à 21:34:35,65

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16609
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** Creation backups fichiers trouvés par Catchme ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    Copie C:\Program Files\Navilog1\Backupnavi\evmeum.dat réalisée avec succès !
    Copie C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat réalisée avec succès !
    Copie C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat réalisée avec succès !
    Copie C:\Users\Fanfou\AppData\Local\evmeum.dat réalisée avec succès !
    Copie C:\Users\Fanfou\AppData\Local\evmeum.exe réalisée avec succès !

    *** Suppression des fichiers trouvés avec Catchme ***

    C:\Program Files\Navilog1\Backupnavi\evmeum.dat supprimé !
    C:\Program Files\Navilog1\Backupnavi\evmeum_nav.dat supprimé !
    C:\Program Files\Navilog1\Backupnavi\evmeum_navps.dat supprimé !
    C:\Users\Fanfou\AppData\Local\evmeum.dat supprimé !
    C:\Users\Fanfou\AppData\Local\evmeum.exe supprimé !

    ** 2ème passage avec résultats Catchme **

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Dans C:\Users\Fanfou\AppData\Local *

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\Windows\System32 *

    * Suppression dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Suppression dans C:\Users\Fanfou\AppData\Local *

    *** Suppression dossiers dans C:\Windows ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\ProgramData ***

    *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Suppression dossiers dans c:\users\fanfou\appdata\roaming\microsoft\windows\start menu\programs ***

    *** Suppression dossiers dans C:\Users\Fanfou\AppData\Local\virtualstore\Program Files ***

    *** Suppression dossiers dans C:\Users\Fanfou\AppData\Roaming ***

    *** Suppression fichiers ***

    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Fanfou\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\Windows\system32 *

    * Dans C:\Users\Fanfou\AppData\Local\Microsoft *

    * Dans C:\Users\Fanfou\AppData\Local *

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !

    *** Nettoyage terminé le 10/03/2008 à 21:40:13,90 ***

    Voila dois-je passer a l'analyse du fichier si il existe toujours?
    C:\Windows\OEM02Mon.exe
    de toute facon je le connais toujours pas
    merci
    0
  • 1
  • 2