Virus alerte système

Résolu/Fermé
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 - 29 avril 2008 à 16:59
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 - 30 avril 2008 à 14:33
Bonjour à tous!! J'aurais besoin d'un coup de main svp,

j'ai des problèmes avec un virus. Il fait apparaître l'icône du centre de sécurité de windows dans la barre des tâches. Ensuite une infobulle me prévient que mon pc est infecté par des spyware et m'envoies vers un site d'anti-virus (virus heat).

J'ai lu attentivement tous les posts sur ce virus, qui sont très bien expliqués d'ailleurs, mais je n'ai malheureusement pas réussi à m'en sortir seul :(
J'ai utilisé plusieurs logiciel (avast, ad-aware, spybot search&destroy, regseeker), j'ai arrêté les processus sbmntr.exe et sbmn.exe puis supprimer le dossier C:\program files\NetProject. Après plusieurs essais rien à changé...
J'ai téléchargé Hijackthis dont voici le rapport :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:17:07, on 29/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6EA13F4-2301-4A54-AC82-F12BDCC40E9D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{A6EA13F4-2301-4A54-AC82-F12BDCC40E9D}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{A6EA13F4-2301-4A54-AC82-F12BDCC40E9D}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: enswathes - {4d51e91c-e917-4b7f-89ff-abe471e16927} - C:\WINDOWS\system32\uyhjw.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

9 réponses

xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011 186
29 avril 2008 à 18:11
Salut,
Pour une première approche, colle le log ici pour interprétation:
http://www.hijackthis.de/index.php?langselect=french
Tu verras il y a une vilaine bébète.
Après tu vas là pour vérifier que c'est bien un trojan
http://www.liutilities.com/products/wintaskspro/processlibrary/smss/
Ce site te permet de contrôler qu'il s'agit de trojan
Bon courage
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
29 avril 2008 à 18:30
si le lien que t a donne xav fonctionne il y a aussi ie antyspyware d etrange.

mais passe de avast a antivir.
puis il faudra un pare feu correct pas pare feu windows.
0
Merci pour votre réponse si rapide!!

J'ai bien vu la vilaine bête mais j'ai pas saisi comment faire sur le 2è site. Il font un scan et propose d'acheter leur soft pour me débarrasser des mouchards...
Quant à l'antispyware je vois pas... Si vous pouviez être un peu plus précis ce serais cool ( je suis pas un pro en info comme vous vous doutez ^^ ). Merci encore a vous deux!

PS : quoi comme pare feu par exemple ?
0
xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011 186
29 avril 2008 à 19:45
Re,
En fait le 2ème site te permet de vérifier qu'il s'agit bien d'un trojan car les interprétations des logs sont sujets à caution. Beaucoup de virus ont un nom emprunté à la liste des "bons" programmes de microsoft mais se glissent dans un endroit qui n'est pas le lieu habituel pour le bon fonctionnement, ce qui est normal car tu aurais un message t'alertant qu'un programme veut en remplacer un autre. Si tu veux creuser le sujet tu trouveras là les vrais faux jumeaux:
http://assiste.com.free.fr/p/pacman/pacman_startup_list_s.html
Par exemple pour ton pb tu recherches dans la liste l'emplacement, en l'occurence "system" et tu cherches le nom du programme " smss.exe" et tu lis ce qui l'a amené. Et tu vois que le véritable "smss.exe" existe bien mais dans le dossier system32 et non dans le dossier system.

Maintenant il faut trouver le bon traitement. J'ai trouver ça sur CCM:
http://www.commentcamarche.net/forum/affich 6066019 smvss exe w
Le logiciel SDFix peut être chargé là:
https://www.tayo.fr/download/sdfix
A passer en mode sans échec
Tiens nous au courant
Bon courage
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
29 avril 2008 à 19:03
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)

c est cette ligne, cela te dis quelquechose car connais pas.

essaye avec navilog, mais pas sur du resultat.
telecharge navilog, execute le en option 1 tu obtiens un rapport que tu colles.

ensuite suivant resultat je verrai pour autre chose.
0
xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011 186
29 avril 2008 à 19:56
Re,

Ce sont des clés créées par sbsm.exe
http://net-studio.org/fr/application/sbsm.php

Je suggère un bon coup de "ccleaner" après coup pour virer les clés devenues obsolètes, mais avec modération quand même...
0
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1 > xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011
29 avril 2008 à 20:00
je vais tester tout ca merci ^^

Edit : Bon ca ne fonctionne pas apparemment :(

Voila le rapport :


[b]SDFix: Version 1.167 [/b]
Run by blondax on 29/04/2008 at 20:15

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\Documents and Settings\blondax\Application Data\addon.dat - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-29 20:18:01
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:c0aa3815
"s2"=dword:5dc04c62
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,d0,45,1b,00,4c,6d,52,7c,f8,ff,ff,ff,70,18,3b,00,68,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:bb,44,82,b7,b1,a2,cb,73,9a,2c,b4,2d,b8,30,79,d4,3f,34,5f,8e,fe,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,0f,b5,f4,96,f4,75,49,74,63,ca,fb,d2,71,bb,93,0d,51,..
"khjeh"=hex:89,b3,de,88,6a,d0,d6,e9,b3,3e,a4,82,3e,2a,3c,8b,84,6b,a8,88,6b,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:64,62,02,00,38,41,3b,00,10,45,3b,00,68,62,69,6e,00,40,3b,00,00,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:13,d5,f5,b6,c2,cf,c0,6a,0f,7c,96,8d,6a,85,93,cd,4a,50,74,b7,ea,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:5a,b8,ab,a5,5d,be,9c,04,a0,2e,33,01,d9,ad,17,a0,03,e3,e0,5c,50,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"
"D:\\jeux\\civ4\\Civilization4.exe"="D:\\jeux\\civ4\\Civilization4.exe:*:Enabled:Sid Meier's Civilization 4 Complete"
"D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe"="D:\\jeux\\civ4\\Warlords\\Civ4Warlords.exe:*:Enabled:Sid Meier's Civilization 4: Warlords"
"D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe"="D:\\jeux\\civ4\\Beyond the Sword\\Civ4BeyondSword.exe:*:Enabled:Sid Meier's Civilization 4: Beyond the Sword"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:


File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Mon 11 Feb 2008 24 ..SH. --- "C:\WINDOWS\S5A165788.tmp"
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Sun 20 Apr 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users.WINDOWS\DRM\DRMv1.bak"

[b]Finished![/b]


Je ne sais plus trop koi faire... Merci de m'aider comme tu le fais ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1
29 avril 2008 à 19:10
Non cette ligne ne me dit rien du tout :(

voila le rapport :

Search Navipromo version 2.0.2 commencé le 29/04/2008 à 19:08:32,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\blondax\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 04/29/08 at 19:08:32.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/29/08 at 19:08:32 (return code = 3).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 29/04/2008 à 19:08:34,10 ***
0
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1
29 avril 2008 à 22:34
Ca y est je crois... Je n'ai plus l'icône du faux centre de sécurité dans la barre des tâches. Mais dans le gestionnaire des tâches j'ai toujours " smss.exe " qui traînent... Est-ce grave?

J'ai nettoyé le registre avec ccleaner, lancé AVG anti-spyware et relancé smitfraudfix. Et maintenant? Vous croyez que c'est bon?

J'ai de nouveau l'icône du centre de sécurité de windows (la vraie cette fois ^^ ) qui est revenue 0.o
0
xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011 186
30 avril 2008 à 09:33
Re,

Fais attention, car comme je te l'ai indiqué c'est peut-être celui qui est utile !!!
En regardant dans l'onglet "processus" du gestionnaire de tâche, je l'ai trouvé aussi, et je n'ai jamais de problème de ce type.
Pour le centre de sécurité qui apparaît cela t'indique que tu as un système mal protégé. Il faut que tu y jettes un oeil afin de vérifier que tu as bien un pare-feu et un antivirus d'actif. Quand cela m'arrive je regarde et je désactive le centre de sécurité.
Bon courage
0
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1 > xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011
30 avril 2008 à 13:22
Salut,

Oui c'est le vrai centre de sécurité. J'ai des antivirus mais pas de pare feu. Pourrais tu m'en conseiller un bien?

Sinon merci encore à vous deux. Je dois clore le sujet? (le mettre en problème résolu quoi)
0
xav'(73) Messages postés 381 Date d'inscription jeudi 21 avril 2005 Statut Membre Dernière intervention 1 décembre 2011 186 > blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010
30 avril 2008 à 14:12
Re,
J'utilise zone alarm en pare feu, et avast en antivirus. Je fais régulièrement des contrôles de décontamination (spybot, cwshredder, adaware), un scan en ligne (kaspersky, spyware doctor, panda etc...), du nettoyage de fichiers .tmp, de cookies, de registres etc avec ccleaner, de temps en temps une défragmentation de disque dur. Le résultat est que je n'ai quasiment jamais d'infection. Pas mal de précaution aussi: ne jamais ouvrir des pièces jointes incluses dans des messages suspects, garder la maîtrise des tentatives de connexion (refuser ce qu'on connait pas, autoriser ce qui est sur, et ça zone alarm sait bien t'avertir), éviter le p2p avec des gens qu'on ne connait pas.
Un ordi c'est comme une voiture, ça s'entretient...
Oui tu peux clore la discussion si ton problème est résolu.
Bonne continuation...
Xav'
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
30 avril 2008 à 00:15
navilog fut inutil ,a desinstaller.
avec l autre il y a au moin quelquechose(fichier trojan mais deleted)

attend xav il s y connait mieu.je continue a regarder ce qu il se passe.
0
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1
30 avril 2008 à 00:39
Merci bcp a toi, bonne nuit
0
blondax Messages postés 41 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 11 avril 2010 1
30 avril 2008 à 14:33
Tout est nikel, merci xav', bonne continuation à toi aussi ^^
0