NAVILOG 1

Résolu
baby66 Messages postés 65 Statut Membre -  
dtb Messages postés 4 Statut Membre -
Bonjour,
J'ai posté une discussion car je suis infecté de page publicitaire, on m'a conseillé de télécharger navilog 1 ce que j'ai fait mais je ne sais pas que faire de faire de la réponse, quelqu'un peut m'aider, la voici:
Search Navipromo version 3.5.7 commencé le 16/05/2008 à 17:24:58,65

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ARASA Céline"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\ARASA Céline\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\ARASA Céline\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" *

Fichiers trouvés :

qsxiwvfo.exe trouvé !
qsxiwvfo.dat trouvé !
qsxiwvfo_nav.dat trouvé !
qsxiwvfo_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" :

qsxiwvfo.dat trouvé !
qsxiwvfo_nav.dat trouvé !
qsxiwvfo_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\rqtwa.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 16/05/2008 à 17:34:08,00 ***
A voir également:
  • NAVILOG 1
  • Navilog - Télécharger - Antivirus & Antimalwares

19 réponses

sniper94 Messages postés 507 Statut Membre 23
 
Ok passe a l'option 2.

Colle le rapport ensuite.

ps : Il faut que tu mettes a jour internet explorer. Apres on va désinfecter vundo.
0
baby66 Messages postés 65 Statut Membre
 
L'étape 2 c'est de mettre a jour internet explorer ou c'est une manipulation à faire sur navilog (désolé je ne m'y connais pas trop)?
0
momonj Messages postés 978 Statut Membre 111
 
tu est infecté il t"a trouvé des fichiers
je connais pas assez pour te conseiller
0
sniper94 Messages postés 507 Statut Membre 23
 
T'inquietes pas je suis la. J'ai l'habitude de ces problèmes la (je les traites tous les jours)
0
sniper94 Messages postés 507 Statut Membre 23
 
L'option 2 de navilog, relance la meme application sauf qu'au menu choisi l'option 2.
0
baby66 Messages postés 65 Statut Membre
 
ok merci je poste le rapport dès que l'analyse est terminée
0
baby66 Messages postés 65 Statut Membre
 
Navilog marque "suppression de dossier temporaire" suppression de dossier admin..."(je n'ai pas pu copier coller)
et à la fin du petit text "access refusé car utilisé par un processus"
0
baby66 Messages postés 65 Statut Membre > baby66 Messages postés 65 Statut Membre
 
J'ai oublié de signaler : dans programme files il a un dossier nommé "xeros" qui est vide et qui ne peut s'effacer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sniper94 Messages postés 507 Statut Membre 23
 
Scan le fichier "xeros" sur virustotal : https://www.virustotal.com/gui/

Pour navilog as-tu pu faire l'option 2 (la suppression s'est elle déroulée ?). Ou est-ce juste le rapport qui n'a pas pu s'ouvrir ?
0
baby66 Messages postés 65 Statut Membre
 
Je n'arrive pas à scanner xeros le fichier ne s'ouvre pas dans parcourir, et l'option 2 de navilog je l'ai faite mais la suppression s'arrete et ca me marque (accès refusé car utilisé par un autre programme)
0
baby66 Messages postés 65 Statut Membre
 
Ca y est apparament les suppressions ce sont bien faites, voici le rapport:
Clean Navipromo version 3.5.7 commencé le 20/05/2008 à 11:12:21,11

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "ARASA Céline"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ARASA Céline\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\ARASA Céline\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ARASA C‚line\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\ARASA Céline\locals~1\applic~1" *

ctadwb.dat trouvé !
Copie ctadwb.dat réalisée avec succès !
ctadwb.dat supprimé !

ctadwb_nav.dat trouvé !
Copie ctadwb_nav.dat réalisée avec succès !
ctadwb_nav.dat supprimé !

ctadwb_navps.dat trouvé !
Copie ctadwb_navps.dat réalisée avec succès !
ctadwb_navps.dat supprimé !

ctadwb.exe trouvé !
Copie ctadwb.exe réalisée avec succès !
ctadwb.exe supprimé !

C:\WINDOWS\prefetch\ctadwb*.pf trouvé !
Copie C:\WINDOWS\prefetch\ctadwb*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ctadwb*.pf supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 20/05/2008 à 11:19:05,37 ***

Peux tu me confirmer?
0
sniper94 Messages postés 507 Statut Membre 23
 
Relance l'application 2 de navilog et ferme tout les programmes et pages internet ... (car si tu laisse internet explorer ca marchera pas).
0
sniper94 Messages postés 507 Statut Membre 23
 
Normalement tu n'as plus de publicités.

Ton problème de publicités est-il résolu ?

Maintenant passons aux autres choses :

Met a jour internet explorer en téléchargeant internet explorer 7 : http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

Installe le programme et aussi les mises a jour qui vont avec (ca te sera proposé).
Dis moi une fois avoir fait ca.
0
cel66
 
En effet depuis je n'ai plus aucunes publicités, je te remercie énormément car c'était très pénible.
Merci beaucoup à +.
0
baby66 Messages postés 65 Statut Membre > cel66
 
c'est bien moi qui est répondu j'ai oublié de me connecter.
Encore merci.
0
sniper94 Messages postés 507 Statut Membre 23
 
C'est pas fini il y a la suite (pas pour les pubs), regarde plus haut.
0
baby66 Messages postés 65 Statut Membre
 
ok, je le fait mais c'est pas grave si j'utilise plus souvent mozilla?
0
sniper94 Messages postés 507 Statut Membre 23
 
Si c'est très bien mozilla firefox (le meilleur meme). C'est juste qu'il faut mettre a jour internet explorer pour réparer les failles de sécurité.

Met a jour internet explorer et gardes mozilla firefox en navigateur par défaut.

Bon moi je retournes au lycée, a ce soir.

Ps : apres ce n'est pas fini, je t'en parlerai ce soir.
0
baby66 Messages postés 65 Statut Membre
 
C'est bon pour les mises à jour d'internet explorer. A ce soir.
0
sniper94 Messages postés 507 Statut Membre 23
 
Ok maintenant on va désinfecter le virus vundo (cheval de troie).

Télécharger Vundofix sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

* Double-cliquer sur VundoFix.exe afin de le lancer.
* Cliquer sur le bouton Scan for Vundo.
* Lorsque le scan est complété, cliquer sur le bouton fix Vundo.
* Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
* Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
* Le contenu du rapport est situé dans C:\vundofix.txt, ouvrez le et assurez vous que la mention Has been deleted! figure pour chaque fichier.dll détecté !

Colle le rapport ici.
0
baby66 Messages postés 65 Statut Membre
 
J'ai fait le scanner et il ne trouve pas de fichier infecté. Faut-il faire autre chose?
0
sniper94 Messages postés 507 Statut Membre 23
 
Oui il y a une suite.

Télécharges hijackthis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Après avoir télécharger hijackthis sur le bureau ou dans un dossier créé à cet effet, faire un clic droit sur l’icône du logiciel < renommer < et nommer le CCM.exe par exemple, ensuite, fais "do a system scan and save a logfile". A la fin du scan un rapport va s'ouvrir, colle le ici.
0
baby66 Messages postés 65 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:58, on 21/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\Bluetooth Monitor\BtMon2.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AF1DCA-6355-4465-94B0-E3D49FD2896B} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [aenopvyefy] c:\documents and settings\arasa céline\local settings\application data\aenopvyefy.exe aenopvyefy
O4 - HKCU\..\Run: [bofdfhg] c:\documents and settings\arasa céline\local settings\application data\bofdfhg.exe bofdfhg
O4 - HKCU\..\Run: [asirxlnzd] c:\documents and settings\arasa céline\local settings\application data\asirxlnzd.exe asirxlnzd
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Monitor.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{5CF515AF-5F23-4CCF-99A0-C4D696C81591}: NameServer = 192.168.1.2,192.168.1.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
sniper94 Messages postés 507 Statut Membre 23
 
Ok fais "do a system scan only" et coche les cases suivantes puis fais fix checked :

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {89AF1DCA-6355-4465-94B0-E3D49FD2896B} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe


Voila.
0
baby66 Messages postés 65 Statut Membre
 
c'est bon, c'est fait
0
sniper94 Messages postés 507 Statut Membre 23
 
Juste une dernière désinfectation :


etape 1:
Télécharges Dr Web CureIt ! et fais une analyse complète.

-etape 2 :
Télécharges AVG Anti-spyware et A-squared fais une mise a jour des 2 puis fais un scan complet avec AVG et un scan détail avec a-squared

-etape 3 :
Télécharges CCleaner puis nettoie (dans le nettoyeur) puis cherche les erreurs (partie registre, sauvegardes quand ca te sera proposé).

-etape 4 :
SmitFraudFix choisit la deuxieme reponse puis au bout d'un moment il va te dire:"voulez vous nettoyer le registre" met o

Ps : Dr web cureit : http://www.commentcamarche.net/telecharger/telecharger 34055347 dr web cureit
AVG anti-spyware : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
A-squared free : http://www.commentcamarche.net/telecharger/telecharger 224 a squared
Ccleaner : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
SmitFraudFix : http://www.commentcamarche.net/telecharger/telecharger 230 smitfraudfix

Si ton antivirus bloque SmitFraudFix autorise le car ce n'est pas un virus (c'est un faux-positif).

Voila ensuite c'est fini.
0
sniper94 Messages postés 507 Statut Membre 23
 
Ah oui et poste les rapport des logiciels qui t'en donneront (avg, a-squared et smitfraudfix).
0
baby66 Messages postés 65 Statut Membre
 
j'ai déjà spybot et avast, ca ne crains avec les autres logiciels?
0
sniper94 Messages postés 507 Statut Membre 23
 
Non ca ne craint rien.
0
baby66 Messages postés 65 Statut Membre
 
Voilà j'ai tout fait et il avait pas de fichiers infectés que j'ai fait réparer ou supprimer.
Merci beaucoup pour ton aide.
0
sniper94 Messages postés 507 Statut Membre 23
 
De rien.

Par contre juste par vérification je voudrais que tu fasse une dernière manipulation (très importante).

Télécharges malwarebyte's anti-malware : http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

Apres l'installation fais la mise a jour et ensuite procède a un scan complet, a la fin du scan un rapport va s'ouvrir colle le ici.
0
baby66 Messages postés 65 Statut Membre
 
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 788

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 106507
Temps écoulé: 23 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{89af1dca-6355-4465-94b0-e3d49fd2896b} (Trojan.Vundo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.Softomate) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{89af1dca-6355-4465-94b0-e3d49fd2896b} (Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sniper94 Messages postés 507 Statut Membre 23
 
Re,

Relance malwarebyte's en scan complet et supprimes tout ce qu'il te trouve.

A demain.
0
baby66 Messages postés 65 Statut Membre
 
Merci beaucoup pour ton aide je n'ai plus aucunes pages publicitaires . Merci
0
sniper94 Messages postés 507 Statut Membre 23
 
De rien a +
0
dtb Messages postés 4 Statut Membre
 
Bonjour à tous , jai besoin d'aide pour mon rapport Navilog1
suite a une infection (redirection site indésirable).
please si quelqun peut maider ..
merci D'avance...







Search Navipromo version 3.6.5 commencé le 17/09/2008 à 4:26:38,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "U-MAN"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers :

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\U-MAN\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\U-MAN\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\U-MAN\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Scan Catchme non réalisé.
Droits limités sur la session actuelle.

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\U-MAN\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\U-MAN\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/09/2008 à 4:27:41,81 ***
0