Des fenêtres qui ss'ouvrent toutes seules.
smickaels
Messages postés
532
Statut
Membre
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
Je n'y connait rien en informatique,
et...
...j'ai un problème !
J'utilise Mozilla Frirefox, et j'ai internet explorer aussi (une version assez recente, peut être la dernière), et il y a des fenêtres qui s'ouvrent toutes seules quand j'utilise mozilla, mais avec le navigateur de internet explorer.
Il y a aussi des onglets qui s'ajoutent tout seul dans mozila tel que "advertising" mais il y a une page blanche sans rien. De même pour "powered by zedo" dont l'adresse est http://c5.zedo.com/jsc/c5/ff2.html?n=670;c=32;s=539;d=15;w=1;h=1
Dans les fenêtre, il y a : OuterInfo, par exemple.
J'ai télécharger Spyware Blaster pour faire quelque chose.
Encore une fois je n'y connait rien, pourriez vous m'expliquer comment faire pour en finir definitivement, et m'expliquer en langage français non informatique !!!
Des fois aussi, il y a une fenêtre de mon ordinateur (ça n'a pas l'air de venir de internet" intitulée "serveur occcupé", et il faut choisir entre "basculer vers " ou "reessayer", et ça se met en plein milieu des pages internet, et ça ne se ferme pas!
Meric beaucoup.
Mickaël.
Je n'y connait rien en informatique,
et...
...j'ai un problème !
J'utilise Mozilla Frirefox, et j'ai internet explorer aussi (une version assez recente, peut être la dernière), et il y a des fenêtres qui s'ouvrent toutes seules quand j'utilise mozilla, mais avec le navigateur de internet explorer.
Il y a aussi des onglets qui s'ajoutent tout seul dans mozila tel que "advertising" mais il y a une page blanche sans rien. De même pour "powered by zedo" dont l'adresse est http://c5.zedo.com/jsc/c5/ff2.html?n=670;c=32;s=539;d=15;w=1;h=1
Dans les fenêtre, il y a : OuterInfo, par exemple.
J'ai télécharger Spyware Blaster pour faire quelque chose.
Encore une fois je n'y connait rien, pourriez vous m'expliquer comment faire pour en finir definitivement, et m'expliquer en langage français non informatique !!!
Des fois aussi, il y a une fenêtre de mon ordinateur (ça n'a pas l'air de venir de internet" intitulée "serveur occcupé", et il faut choisir entre "basculer vers " ou "reessayer", et ça se met en plein milieu des pages internet, et ça ne se ferme pas!
Meric beaucoup.
Mickaël.
A voir également:
- Des fenêtres qui ss'ouvrent toutes seules.
- Fermer toutes les fenetres windows - Guide
- Application qui se ferme toute seule - Guide
- Télé qui s'allume toute seule signification ✓ - Forum Téléviseurs
- Mon pc ouvre des fenetres tout seul ✓ - Forum Virus
- Télé qui s'allume toute seule paranormal - Forum Téléviseurs
37 réponses
d'autres fenêtres qui s'ouvrent : Message Center (qui arrive du bas de l'odinateur, à droite), powered by zedo, blank page (navigateur utilisé : internet explorer, alors que je suis en train d'utiliser firefox, d'ailleurs!), advertisement by outerinfo, ashampoo magical optimizer (qui a analysé mon ordinteur et qui me propose de démarer quelque chose - je ne sais pas i j'ai un jour telechargé ce logiciel ou pas-), spyware secure (en utilisant internet explorer alors que j'utilise firefox) qui me dit que mon ordinateur est en danger et que des trucs espions y ont été trouvés, je crois.
Je n'ai pas reçu de réponse !!
J'utilise mozila firefox et des onglets s'y ouvrent tout seul, ainsi que des fenêtre d'internet explorer.
J'utilise mozila firefox et des onglets s'y ouvrent tout seul, ainsi que des fenêtre d'internet explorer.
Est ce que si je fais ce dont il est question en dessous, je dois telecharger quelque chose de payant ou de gratuit illegualement ?
Vooici ce dont il est question
Première étape : Neutraliser les fenêtres publicitaires
La première méthode (navilog) fonctionne uniquement sous Windows 2000, XP et Vista !
Première méthode : utiliser navilog (d'Il Mafioso) (Sous XP)
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Exemple d'un rapport contenant des fichiers infectés :
Search Navipromo version 3.2.1 commencé le 13/10/2007 à 16:23:53,25
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
Recherche dossiers dans C:\WINDOWS ***
Recherche dossiers dans C:\Program Files ***
Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\abqkfbtobc.dat
C:\WINDOWS\system32\abqkfbtobc.exe
C:\WINDOWS\system32\abqkfbtobc_nav.dat
C:\WINDOWS\system32\abqkfbtobc_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\abqkfbtobc.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
* Scan C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *
********** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\rhdtus.dat trouvé !
**
C:\WINDOWS\system32\rhdtus.dat trouvé !
***
*
**
C:\WINDOWS\system32\prodsrvs.exe trouvé !
********
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\rhdtus.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 13/10/2007 à 16:25:08,18 ***
* Mise en garde ! Il se peut que des fichiers légitimes soient trouvés dans cette partie du rapport fixnavi.txt :
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\abqkfbtobc.dat
C:\WINDOWS\system32\abqkfbtobc.exe
C:\WINDOWS\system32\abqkfbtobc_nav.dat
C:\WINDOWS\system32\abqkfbtobc_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\abqkfbtobc.exe
* Ainsi que dans cette partie :
2)Recherche Heuristique :
*
C:\WINDOWS\system32\rhdtus.dat trouvé !
**
C:\WINDOWS\system32\rhdtus.dat trouvé !
***
*
**
C:\WINDOWS\system32\prodsrvs.exe trouvé !
********
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\rhdtus.exe trouvé !
* Prudence ! Avant de passer à l'option 2, car tous les processus et fichiers trouvés ne sont pas nécessairement des rogues !!! Il faut au préalable vérifier la légitimité de ces fichiers en faisant une recherche sur google ou en demandant conseil sur le forum Virus-sécurité, afin de ne pas prendre le risque de supprimer des fichiers système ! Même si navilog prévoit de faire un dossier backup des fichiers supprimés.
o Une fois toutes les précautions prises :
o Double-cliquer sur navilog1.exe
o Arriver au menu principal, choisir l'option 2 et valider.
o Indiquer le mode de nettoyage "automatique"
o Répondre aux questions éventuelles, le bureau disparaitra, c'est normal !
o Patienter jusqu'au message : Nettoyage Termine le ...
o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaitra
o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)
NB : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
Taper explorer et valider.
Utiliser navilog.bat (d'Il Mafioso) (Sous Vista)
* Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
* Aller dans démarrer puis panneau de configuration
* Double Cliquer sur l'icône "Comptes d'utilisateurs"
* Cliquer ensuite sur désactiver et valider.
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
o Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
o Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
o Arriver au menu principal, choisir l'option 1 et valider.
o Patientez jusqu'au message : Analyse Termine le ...
o Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
o Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
* De même que pour XP, une fois toutes les précautions prises :
o Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur".
o Arriver au menu principal, choisir l'option 2 et valider.
o Le fix demandera ensuite le redémarrer le PC, fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts, et appuyer sur une touche comme demandé.(si le Pc ne redémarre pas automatiquement, le faire manuellement)
o Au redémarrage du PC, choisir la session habituelle si nécessaire.
o Patienter jusqu'au message : Nettoyage Termine le ...
o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
o Réactiver le contrôle des comptes utilisateurs (UAC)
Deuxième méthode : utiliser l'outil Catchme
* Télécharger Catchme de Gmer sur le bureau :
o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
Exemple d’un rapport contenant des fichiers infectés :
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.dat 24576 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.exe 331776 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_nav.dat 270336 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_navps.dat 4096 bytes
scan completed successfully
hidden processes: 0
Exemple d’un rapport sans fichier infecté :
catchme 0.3.914 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-17 16:18:34
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
Si vous obtenez un rapport infecté, voici une procédure de désinfection :
* 1. Désactiver la Restauration du système
o Cliquez sur le bouton Démarrer.
o Faites un clic droit de la souris sur Poste de travail puis cliquez sur Propriétés.
o Dans l'onglet Restauration du système : sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs. (Ne pas oublier de la réactiver à la fin de la manip.)
* 2.Afficher les dossiers système et fichiers cachés :
o Ouvrir le Poste de travail :
o Menu : Outils => Options des dossiers
o Affichage => zone Paramètres avancés
o Cochez : Afficher le contenu des dossiers système
o Cochez : Afficher les fichiers et dossiers cachés
o Décochez : Masquer les extensions des fichiers dont le type est connu
o Décochez : Masquer les fichiers protégés du système d'exploitation (recommandé)
o Répondre Oui au message d'alerte
o Cliquez sur Appliquer à tous les dossiers
o Cliquez sur OK
* 3. Après le redémarrage du PC, téléchargez Killbox sur le Bureau. (Voir un autre tutoriel sur ce logiciel (Merci à Baltrap34 pour cette réalisation)
o Double-cliquez sur KillBox.exe.
o Copiez liste des fichiers infectés trouvés par Catchme (sélectionnez tout avec la souris, clic-droit et "Copier").
o Sélectionnez delete on reboot
o Cliquez sur le menu File puis Past from clip board
o Cliquez sur All Files
o Cliquez sur la croix rouge et blanche
o Répondez yes et laisser redémarrer le PC.
o Refaire un nouveau rapport avec Catchme pour s’assurer que l’infection a bien était neutralisée.
Autres infections générant des fenêtres publicitaires
* Si vous obtenez un rapport sans fichier infecté, vous êtes peut être victime de fenêtres publicitaires Cid générées par l'adware lop.com. Celui-ci peut s'installer à votre insu lors de l'installation des logiciels suivants :
o Sponsors MSN plus !
o BitDownload
o BitGrabber
o NetPumper
o BitRoll
o TorrentQ
o Torrent101 ...
o Dans ce cas : il suffit pour MSN de désinstaller MSN+ et son sponsor en mode sans échec via le module ajout/supprimer un programme ( cf panneau de configuration ).
o Après redémarrage du PC, il vous suffira juste de réinstaller MSN+ sans accepter le sponsor.
o Pour les autres logiciels, inutile de les déinstaller puis de les réinstaller, il faut chercher et supprimer un logiciel nommé "CiDHelp" (ou bien CiD-quelquechose" dans certains cas).
* Autre infection pouvant générer l'ouverture de fenêtres publicitaires intempestives : trojan Vundo
Deuxième étape : Nettoyage complémentaire
Téléchargez et exécutez ces programmes afin d’éliminer les « saletés » qui restent :
* AVG anti spyware (tutoriel)
* CleanUp40 tutoriel (merci à Balltrap)
* ccleaner (tutoriel)
* clean.zip (de Malekal_morte) :
o Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
o Ouvrez le dossier Clean qui se trouve sur votre bureau et faire un double-cliquez sur clean.cmd.
o Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, si des fichiers infectés ont été détectés, vous pourrez passer à l'option 2 en mode sans échec.
* Scan en ligne avec BitDefender (uniquement sous Internet Explorer) :
o https://www.bitdefender.com/toolbox/
o tuto : ( Merci à Balltrap34 pour cette réalisation )
Troisième étape : Installation d'un parefeu :
* Installez un pare-feu personnel du type ZoneAlarm pour fermer la porte aux intrus sur l'ordinateur si vous n'en avez pas déjà un !
Vooici ce dont il est question
Première étape : Neutraliser les fenêtres publicitaires
La première méthode (navilog) fonctionne uniquement sous Windows 2000, XP et Vista !
Première méthode : utiliser navilog (d'Il Mafioso) (Sous XP)
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Exemple d'un rapport contenant des fichiers infectés :
Search Navipromo version 3.2.1 commencé le 13/10/2007 à 16:23:53,25
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
Recherche dossiers dans C:\WINDOWS ***
Recherche dossiers dans C:\Program Files ***
Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\abqkfbtobc.dat
C:\WINDOWS\system32\abqkfbtobc.exe
C:\WINDOWS\system32\abqkfbtobc_nav.dat
C:\WINDOWS\system32\abqkfbtobc_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\abqkfbtobc.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
* Scan C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *
********** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\rhdtus.dat trouvé !
**
C:\WINDOWS\system32\rhdtus.dat trouvé !
***
*
**
C:\WINDOWS\system32\prodsrvs.exe trouvé !
********
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\rhdtus.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 13/10/2007 à 16:25:08,18 ***
* Mise en garde ! Il se peut que des fichiers légitimes soient trouvés dans cette partie du rapport fixnavi.txt :
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\abqkfbtobc.dat
C:\WINDOWS\system32\abqkfbtobc.exe
C:\WINDOWS\system32\abqkfbtobc_nav.dat
C:\WINDOWS\system32\abqkfbtobc_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\abqkfbtobc.exe
* Ainsi que dans cette partie :
2)Recherche Heuristique :
*
C:\WINDOWS\system32\rhdtus.dat trouvé !
**
C:\WINDOWS\system32\rhdtus.dat trouvé !
***
*
**
C:\WINDOWS\system32\prodsrvs.exe trouvé !
********
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
C:\WINDOWS\system32\rhdtus.exe trouvé !
* Prudence ! Avant de passer à l'option 2, car tous les processus et fichiers trouvés ne sont pas nécessairement des rogues !!! Il faut au préalable vérifier la légitimité de ces fichiers en faisant une recherche sur google ou en demandant conseil sur le forum Virus-sécurité, afin de ne pas prendre le risque de supprimer des fichiers système ! Même si navilog prévoit de faire un dossier backup des fichiers supprimés.
o Une fois toutes les précautions prises :
o Double-cliquer sur navilog1.exe
o Arriver au menu principal, choisir l'option 2 et valider.
o Indiquer le mode de nettoyage "automatique"
o Répondre aux questions éventuelles, le bureau disparaitra, c'est normal !
o Patienter jusqu'au message : Nettoyage Termine le ...
o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaitra
o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)
NB : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
Taper explorer et valider.
Utiliser navilog.bat (d'Il Mafioso) (Sous Vista)
* Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
* Aller dans démarrer puis panneau de configuration
* Double Cliquer sur l'icône "Comptes d'utilisateurs"
* Cliquer ensuite sur désactiver et valider.
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
o Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
o Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
o Arriver au menu principal, choisir l'option 1 et valider.
o Patientez jusqu'au message : Analyse Termine le ...
o Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
o Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
* De même que pour XP, une fois toutes les précautions prises :
o Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur".
o Arriver au menu principal, choisir l'option 2 et valider.
o Le fix demandera ensuite le redémarrer le PC, fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts, et appuyer sur une touche comme demandé.(si le Pc ne redémarre pas automatiquement, le faire manuellement)
o Au redémarrage du PC, choisir la session habituelle si nécessaire.
o Patienter jusqu'au message : Nettoyage Termine le ...
o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
o Réactiver le contrôle des comptes utilisateurs (UAC)
Deuxième méthode : utiliser l'outil Catchme
* Télécharger Catchme de Gmer sur le bureau :
o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
Exemple d’un rapport contenant des fichiers infectés :
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.dat 24576 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.exe 331776 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_nav.dat 270336 bytes
C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_navps.dat 4096 bytes
scan completed successfully
hidden processes: 0
Exemple d’un rapport sans fichier infecté :
catchme 0.3.914 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-17 16:18:34
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
Si vous obtenez un rapport infecté, voici une procédure de désinfection :
* 1. Désactiver la Restauration du système
o Cliquez sur le bouton Démarrer.
o Faites un clic droit de la souris sur Poste de travail puis cliquez sur Propriétés.
o Dans l'onglet Restauration du système : sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs. (Ne pas oublier de la réactiver à la fin de la manip.)
* 2.Afficher les dossiers système et fichiers cachés :
o Ouvrir le Poste de travail :
o Menu : Outils => Options des dossiers
o Affichage => zone Paramètres avancés
o Cochez : Afficher le contenu des dossiers système
o Cochez : Afficher les fichiers et dossiers cachés
o Décochez : Masquer les extensions des fichiers dont le type est connu
o Décochez : Masquer les fichiers protégés du système d'exploitation (recommandé)
o Répondre Oui au message d'alerte
o Cliquez sur Appliquer à tous les dossiers
o Cliquez sur OK
* 3. Après le redémarrage du PC, téléchargez Killbox sur le Bureau. (Voir un autre tutoriel sur ce logiciel (Merci à Baltrap34 pour cette réalisation)
o Double-cliquez sur KillBox.exe.
o Copiez liste des fichiers infectés trouvés par Catchme (sélectionnez tout avec la souris, clic-droit et "Copier").
o Sélectionnez delete on reboot
o Cliquez sur le menu File puis Past from clip board
o Cliquez sur All Files
o Cliquez sur la croix rouge et blanche
o Répondez yes et laisser redémarrer le PC.
o Refaire un nouveau rapport avec Catchme pour s’assurer que l’infection a bien était neutralisée.
Autres infections générant des fenêtres publicitaires
* Si vous obtenez un rapport sans fichier infecté, vous êtes peut être victime de fenêtres publicitaires Cid générées par l'adware lop.com. Celui-ci peut s'installer à votre insu lors de l'installation des logiciels suivants :
o Sponsors MSN plus !
o BitDownload
o BitGrabber
o NetPumper
o BitRoll
o TorrentQ
o Torrent101 ...
o Dans ce cas : il suffit pour MSN de désinstaller MSN+ et son sponsor en mode sans échec via le module ajout/supprimer un programme ( cf panneau de configuration ).
o Après redémarrage du PC, il vous suffira juste de réinstaller MSN+ sans accepter le sponsor.
o Pour les autres logiciels, inutile de les déinstaller puis de les réinstaller, il faut chercher et supprimer un logiciel nommé "CiDHelp" (ou bien CiD-quelquechose" dans certains cas).
* Autre infection pouvant générer l'ouverture de fenêtres publicitaires intempestives : trojan Vundo
Deuxième étape : Nettoyage complémentaire
Téléchargez et exécutez ces programmes afin d’éliminer les « saletés » qui restent :
* AVG anti spyware (tutoriel)
* CleanUp40 tutoriel (merci à Balltrap)
* ccleaner (tutoriel)
* clean.zip (de Malekal_morte) :
o Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
o Ouvrez le dossier Clean qui se trouve sur votre bureau et faire un double-cliquez sur clean.cmd.
o Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, si des fichiers infectés ont été détectés, vous pourrez passer à l'option 2 en mode sans échec.
* Scan en ligne avec BitDefender (uniquement sous Internet Explorer) :
o https://www.bitdefender.com/toolbox/
o tuto : ( Merci à Balltrap34 pour cette réalisation )
Troisième étape : Installation d'un parefeu :
* Installez un pare-feu personnel du type ZoneAlarm pour fermer la porte aux intrus sur l'ordinateur si vous n'en avez pas déjà un !
Bonjour smickaels,
Pour répondre à ta question, la page où tu as trouvé ton astuce propose d'utiliser navilog, qui est un programme totalement gratuit et légal. Mais avant de l'utiliser, mieux vaut poster ici pour obtenir de l'aide (désolé que tu n'aies pas eu de réponse plus tot...)
Commence par poster un rapport hijackthis pour voir où est le problème stp :
Télécharge hijackthis sur ton bureau :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Renomme le (c'est important), puis lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum.
Pour répondre à ta question, la page où tu as trouvé ton astuce propose d'utiliser navilog, qui est un programme totalement gratuit et légal. Mais avant de l'utiliser, mieux vaut poster ici pour obtenir de l'aide (désolé que tu n'aies pas eu de réponse plus tot...)
Commence par poster un rapport hijackthis pour voir où est le problème stp :
Télécharge hijackthis sur ton bureau :
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Renomme le (c'est important), puis lance le et clique sur "Do a system scan and save a logfile".
Fais un copier-coller du rapport entier sur le forum.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hijackthis est gratuit légalement, rassure toi.
On ne te proposera rien d'illégal sur ce site (et celui qui essaye de le faire verra son message supprimé)
On ne te proposera rien d'illégal sur ce site (et celui qui essaye de le faire verra son message supprimé)
Le bloc note s'est ouvert et voici ce qu'il y avait :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:43:00, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\ASF Agent\ASFAgent.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Dell\OpenManage\Client\Iap.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\mrofinu420.exe
C:\Program Files\intel\hozylybat77798.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\TBONBin\tbon.exe
C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE
C:\Program Files\Words\Words.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
C:\Program Files\Drmupgds\Drmupgds.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\NoDNS\NoDNS.exe
C:\Program Files\MapEDC\MapEDC.exe
C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
C:\Program Files\GetPack\GetPack19.exe
C:\Program Files\GetModule\GetModule19.exe
C:\Program Files\mjc\mjc.exe
C:\Program Files\Sakora\Sakora.exe
C:\documents and settings\thales\local settings\application data\eissa.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\GALSVW32.EXE
C:\SESAM\VITCPS.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\THALES\Bureau\BUREAU\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: 0 - {9F729934-559B-4C10-7AA1-854A7FFDA90D} - C:\Program Files\Modem Helper\ladupaf417.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {B64E3ABF-560D-4E5D-804A-BA8F820E8DE1} - C:\Program Files\Microsoft Office\horev24418.dll
O2 - BHO: (no name) - {B8F030D4-F11D-D79D-17E3-A68F73217FB0} - (no file)
O2 - BHO: XBTB05715 Class - {BFEDE0E4-93B8-4e48-918B-0026C10AA7E4} - C:\PROGRA~1\TEXTOW~1\SFR_TO~1.DLL
O2 - BHO: (no name) - {D96AB6CC-8868-495E-9C27-80AA0E6E85D4} - C:\Program Files\..\comeqox777444.dll
O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
O2 - BHO: (no name) - {EBEC2DEC-B1E1-45F0-8E08-F1A38DFABB8A} - C:\Program Files\Fichiers communs\comeqox777444.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: TextoWeb_F6 - {B574D419-5BDA-454F-B2E5-49C74EEAAF6D} - C:\Program Files\TextoWeb_F6\sfr_toolbar_f6.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7286138F75F2F0C8D6E84A1EF7F506DCD610837FD13E3DCD66A47
O4 - HKLM\..\Run: [hozylybat] C:\Program Files\intel\hozylybat77798.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [Ashampoo Magical Optimizer Taskplaner] "C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE" -TRAY
O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKCU\..\Run: [Rwtt] "C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe" -vt yazb
O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Context] C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Jen.Saspo')
O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe" (User 'Jen.Saspo')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: Boot.Bat
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: THALWIN4.LNK = C:\Thalwin4\Winlogo.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
O23 - Service: AshampooDefragService - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iap - Dell Computer Corporation - C:\Program Files\Dell\OpenManage\Client\Iap.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kaspersky Anti-Virus Service (kavsvc) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - C:\Program Files\Modem Helper\promydyx.html
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:43:00, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0006)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\ASF Agent\ASFAgent.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Dell\OpenManage\Client\Iap.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\mrofinu420.exe
C:\Program Files\intel\hozylybat77798.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\TBONBin\tbon.exe
C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE
C:\Program Files\Words\Words.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
C:\Program Files\Drmupgds\Drmupgds.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\NoDNS\NoDNS.exe
C:\Program Files\MapEDC\MapEDC.exe
C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
C:\Program Files\GetPack\GetPack19.exe
C:\Program Files\GetModule\GetModule19.exe
C:\Program Files\mjc\mjc.exe
C:\Program Files\Sakora\Sakora.exe
C:\documents and settings\thales\local settings\application data\eissa.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\GALSVW32.EXE
C:\SESAM\VITCPS.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\THALES\Bureau\BUREAU\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: 0 - {9F729934-559B-4C10-7AA1-854A7FFDA90D} - C:\Program Files\Modem Helper\ladupaf417.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {B64E3ABF-560D-4E5D-804A-BA8F820E8DE1} - C:\Program Files\Microsoft Office\horev24418.dll
O2 - BHO: (no name) - {B8F030D4-F11D-D79D-17E3-A68F73217FB0} - (no file)
O2 - BHO: XBTB05715 Class - {BFEDE0E4-93B8-4e48-918B-0026C10AA7E4} - C:\PROGRA~1\TEXTOW~1\SFR_TO~1.DLL
O2 - BHO: (no name) - {D96AB6CC-8868-495E-9C27-80AA0E6E85D4} - C:\Program Files\..\comeqox777444.dll
O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
O2 - BHO: (no name) - {EBEC2DEC-B1E1-45F0-8E08-F1A38DFABB8A} - C:\Program Files\Fichiers communs\comeqox777444.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: TextoWeb_F6 - {B574D419-5BDA-454F-B2E5-49C74EEAAF6D} - C:\Program Files\TextoWeb_F6\sfr_toolbar_f6.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7286138F75F2F0C8D6E84A1EF7F506DCD610837FD13E3DCD66A47
O4 - HKLM\..\Run: [hozylybat] C:\Program Files\intel\hozylybat77798.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [Ashampoo Magical Optimizer Taskplaner] "C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE" -TRAY
O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKCU\..\Run: [Rwtt] "C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe" -vt yazb
O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Context] C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Jen.Saspo')
O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe" (User 'Jen.Saspo')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: Boot.Bat
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: THALWIN4.LNK = C:\Thalwin4\Winlogo.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
O23 - Service: AshampooDefragService - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iap - Dell Computer Corporation - C:\Program Files\Dell\OpenManage\Client\Iap.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kaspersky Anti-Virus Service (kavsvc) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - C:\Program Files\Modem Helper\promydyx.html
Wahou ! Mais là ce n'est plus un PC que tu as, c'est un tas d'infections ambulant... Je n'ai jamais vu autant de lignes infectieuses dans un rapport hijackthis ! En même temps, tu n'as aucun logiciel de protection (ni antivirus, ni pare-feu, ni anti-spyware), et tu sembles télécharger un peu n'importe quoi (ex : messenger skinner), ça n'aide pas...
Je dois m'absenter, laisse moi un peu de temps pour l'étudier quand je reviendrai
Je dois m'absenter, laisse moi un peu de temps pour l'étudier quand je reviendrai
Pour information, voici quelques unes des lignes infectieuses de ton rapport (j'en ai laissé passé tellement c'est monstrueux...)
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7286138F75F2F0C8D6E8
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll
Attention : n'essaye pas de les fixer avec hijackthis, ça ne supprimera pas l'infection à ce stade...
Je vais t'aider à supprimer une (petite partie), pour la suite, je vais faire appel à quelqu'un d'autre, il y a ici des infections que je ne sais pas traiter... Je t'invite à suivre les conseils jusqu'à ce que quelqu'un te dise que ton ordinateur est totalement désinfecté.
1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7286138F75F2F0C8D6E8
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll
Attention : n'essaye pas de les fixer avec hijackthis, ça ne supprimera pas l'infection à ce stade...
Je vais t'aider à supprimer une (petite partie), pour la suite, je vais faire appel à quelqu'un d'autre, il y a ici des infections que je ne sais pas traiter... Je t'invite à suivre les conseils jusqu'à ce que quelqu'un te dise que ton ordinateur est totalement désinfecté.
1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Voici le contennu du bloc note :
Search Navipromo version 3.6.0 commencé le 15/07/2008 à 12:13:09,17
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "THALES"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.6
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\THALES\locals~1\applic~1" :
eissa.dat trouvé !
eissa_nav.dat trouvé !
eissa_navps.dat trouvé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 15/07/2008 à 12:31:42,00 ***
Search Navipromo version 3.6.0 commencé le 15/07/2008 à 12:13:09,17
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "THALES"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.6
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\THALES\locals~1\applic~1" :
eissa.dat trouvé !
eissa_nav.dat trouvé !
eissa_navps.dat trouvé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 15/07/2008 à 12:31:42,00 ***
bonjour
pour faire avancer
tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport
ensuite
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
et reposte un log hijackthis ensuite
pour faire avancer
tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport
ensuite
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
et reposte un log hijackthis ensuite
merci, mais il y a un problème :
A/Dans le message 9, Anthony m' a demande cela: "2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/" et je ne l'ai pas encore fait, je laisse tomber et je fais ce que tu me dis ?
B/quand j'ai essayé de faire ce (2), j'ai rencontré un problème : mon ordinateur, qui a environ d'après le rapport 100 infections, a des fichiers importants (que je ne veux pas supprimer) qui sont infectés. Dois je obligatoirement les supprimer malgré tout ou existe t il un moyen de supprimer l'infection du fichier infecté et non le fichier lui même ?
merci
Mickaël.
A/Dans le message 9, Anthony m' a demande cela: "2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/" et je ne l'ai pas encore fait, je laisse tomber et je fais ce que tu me dis ?
B/quand j'ai essayé de faire ce (2), j'ai rencontré un problème : mon ordinateur, qui a environ d'après le rapport 100 infections, a des fichiers importants (que je ne veux pas supprimer) qui sont infectés. Dois je obligatoirement les supprimer malgré tout ou existe t il un moyen de supprimer l'infection du fichier infecté et non le fichier lui même ?
merci
Mickaël.
Bonsoir,
Pour navilog, de quel fichier important parles-tu ? Normalement, tout ce qui a été détecté peut être supprimé avec l'option 2.
Pour MalwareBytes Anti-malware, on t'a conseillé de l'utiliser tous les deux, mais les explications de shion-ares sont plus détaillées, tu peux les suivre ;)
Pour navilog, de quel fichier important parles-tu ? Normalement, tout ce qui a été détecté peut être supprimé avec l'option 2.
Pour MalwareBytes Anti-malware, on t'a conseillé de l'utiliser tous les deux, mais les explications de shion-ares sont plus détaillées, tu peux les suivre ;)
Ok, alors d'abord finis le nettoyage avec navilog (option 2)
Ensuite, pour MalwareByte's, poste le rapport sans rien supprimer (pour voir)
Ensuite, pour MalwareByte's, poste le rapport sans rien supprimer (pour voir)
Le rapport de navilog que tu as posté correspond à la recherche (option 1), mais tu n'as pas posté celui du nettoyage (option 2)
De votre message 9 , j'ai fais ça :
"
1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
" et ceci est l'option1
Mais je n'ai pas completement fait la suite de ce dont il était question dans ce message 9, et cette suite est l'option 2 , c'est ça ?(option 2 = pas navilog, mais le malware) J'ai pas très bien compris c'est quoi l'option 2, en fait.
De plus, je vais poster comme vous m'avez dit le rapport du malware sans rien supprimer.
Merci beaucoup!
"
1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.
" et ceci est l'option1
Mais je n'ai pas completement fait la suite de ce dont il était question dans ce message 9, et cette suite est l'option 2 , c'est ça ?(option 2 = pas navilog, mais le malware) J'ai pas très bien compris c'est quoi l'option 2, en fait.
De plus, je vais poster comme vous m'avez dit le rapport du malware sans rien supprimer.
Merci beaucoup!
Concernant la suite de ce dont il était question dans le message , j'ai obtenu le rapport, mais je n'ai rien supprimer, comme vous le l'avez dit car ce sont des fichiers à moi (photos, etc.)que je n'ai pas envie d'effacer.
Voici donc tout de même le rapport obtenu par Malwarebytes' Anti Malware :
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 951
Windows 5.1.2600 Service Pack 2
15:10:50 15/07/2008
rapport anti malware
Type de recherche: Examen complet (C:\|)
Eléments examinés: 116821
Temps écoulé: 1 hour(s), 39 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 67
Valeur(s) du Registre infectée(s): 19
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 27
Fichier(s) infecté(s): 201
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{ff46f4ab-a85f-487e-b399-3f191ac0fe23} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e4a04a1-a24d-45ae-aca4-949778400813} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{63334394-3da3-4b29-a041-03535909d361} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho.1 (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.band (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{dbba22f6-4f42-436e-8893-b1b73b69d7a4} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.band.1 (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.bho (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.bho.1 (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{12b2c1c8-646a-43db-8557-e25edecbc411} (Trojan.Adware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8a0dcbda-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\speedrunner (Adware.SurfAccuracy) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wintouch (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\outerinfo (Adware.Outerinfo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\messengerskinner (Adware.EGDAccess) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\words (Adware.Rond) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\insider (Adware.DnsInsider) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{dde3eca1-0352-4602-a719-154678216cc5} (Adware.ISM) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ism (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\GetModule (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\GetPack (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\SpeedRunner (Adware.SurfAccuracy) -> No action taken.
HKEY_CLASSES_ROOT\AppID\testCPV6.DLL (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CPV (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\rxtoolbar.tbinfo (Adware.RXToolbar) -> No action taken.
HKEY_CLASSES_ROOT\rxtoolbar.tbinfo.1 (Adware.RXToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RX ToolBar (Adware.RXToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NoDNS (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QdrPack (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QdrModule (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\kernelexe (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinAble (Trojan.Adloader) -> No action taken.
HKEY_CLASSES_ROOT\AppID\AdBand.DLL (Trojan.Adware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\BndDrive (Trojan.Adware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinPop (Adware.WinPop) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinTouch (Adware.WinPop) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6w (Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drmupgds (Trojan.Stars) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mapedc (Trojan.Stars) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\speedrunner (Adware.SpeedRunner) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6wip (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getpack19 (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sakora (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mjc (Adware.MJC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runner1 (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hozylybat (Adware.TTC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner (Adware.EGDAccess) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\words (Adware.Rond) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\insider (Adware.DnsInsider) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getmodule19 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wintouch (Adware.WinPop) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.starsdoor.com (Backdoor.Bot) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Outerinfo (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\components (Adware.Outerinfo) -> No action taken.
C:\Program Files\InetGet2 (Trojan.Downloader) -> No action taken.
C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> No action taken.
C:\Program Files\Words (Adware.Rond) -> No action taken.
C:\Program Files\Insider (Adware.DnsInsider) -> No action taken.
C:\Program Files\ISM2 (Trojan.Downloader) -> No action taken.
C:\Program Files\Temporary (Trojan.Agent) -> No action taken.
C:\Program Files\MapEDC (Adware.Maxifiles) -> No action taken.
C:\Program Files\ISM (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack (Adware.ISM) -> No action taken.
C:\Program Files\NoDNS (Trojan.Agent) -> No action taken.
C:\Program Files\CPV (Trojan.Downloader) -> No action taken.
C:\Program Files\Webtools (Trojan.Agent) -> No action taken.
C:\Program Files\Twain (Trojan.Agent) -> No action taken.
C:\Program Files\Spcron (Trojan.Agent) -> No action taken.
C:\Program Files\Sakora (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack (Trojan.Agent) -> No action taken.
C:\Program Files\iCheck (Trojan.Agent) -> No action taken.
C:\Program Files\mjc (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule (Trojan.Agent) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\speedrunner (Adware.SurfAccuracy) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\Common Files\?ystem32\dllhost.exe (Adware.ClickSpring) -> No action taken.
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Drmupgds\Drmupgds.exe (Trojan.Stars) -> No action taken.
C:\Program Files\MapEDC\MapEDC.exe (Trojan.Stars) -> No action taken.
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe (Adware.SpeedRunner) -> No action taken.
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe (Trojan.Vundo) -> No action taken.
C:\Program Files\GetPack\GetPack19.exe (Adware.ISM) -> No action taken.
C:\Program Files\Sakora\Sakora.exe (Trojan.Agent) -> No action taken.
C:\Program Files\mjc\mjc.exe (Adware.MJC) -> No action taken.
C:\WINDOWS\mrofinu420.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\intel\hozylybat77798.exe (Adware.TTC) -> No action taken.
C:\Program Files\Webtools\webtools.dll (Trojan.BHO) -> No action taken.
C:\WINDOWS\SYSTEM32\version69ie7fix.dll (Adware.Mirar) -> No action taken.
C:\Program Files\ISM\BndDrive5.dll (Adware.AdSponsor) -> No action taken.
C:\comeqox777444.dll (Adware.TTC) -> No action taken.
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SRUninstall.exe (Adware.SurfAccuracy) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\WTUninstaller.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Fichiers communs\comeqox777444.dll (Adware.TTC) -> No action taken.
C:\Program Files\Fichiers communs\Yazzle1122OinAdmin.exe (Adware.PurityScan) -> No action taken.
C:\Program Files\Fichiers communs\Yazzle1122OinUninstaller.exe (Adware.PurityScan) -> No action taken.
C:\Program Files\GetModule\GetModule18.exe (Adware.ISM) -> No action taken.
C:\Program Files\GetPack\GetPack18.exe (Adware.ISM) -> No action taken.
C:\Program Files\ISM\bndloader.exe (Trojan.Adware) -> No action taken.
C:\Program Files\ISM\ism.exe (Trojan.Adware) -> No action taken.
C:\Program Files\Microsoft Office\horev24418.dll (Trojan.Downloader) -> No action taken.
C:\Program Files\Modem Helper\ladupaf.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf417.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf534.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf657.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf784.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf799.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Mozilla Firefox\components\srff.dll (Adware.SurfAccuracy) -> No action taken.
C:\Program Files\Outerinfo\FF\components\FF.dll (Adware.ClickSpring) -> No action taken.
C:\Program Files\QdrModule\QdrModule13.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\bostrupd.exe (Trojan.Agent) -> No action taken.
C:\Program Files\QdrPack\QdrPack11.exe (Adware.ISMonitor) -> No action taken.
C:\Program Files\QdrPack\QdrPack13.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\QdrPack14.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\QdrPack16.exe (Adware.Agent) -> No action taken.
C:\Program Files\QdrPack\QdrPack17.exe (Adware.ISM) -> No action taken.
C:\Program Files\Spcron\Spc.dll (Adware.Agent) -> No action taken.
C:\Program Files\Twain\Twain.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b122.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b128.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b138.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b147.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b148.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b149.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b151.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b152.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b153.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b154.exe (Trojan.Matcash) -> No action taken.
C:\WINDOWS\b155.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b156.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b157.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b999.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\POTA777444.exe (Adware.TTC) -> No action taken.
C:\WINDOWS\retadpu420.exe.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\tk58.exe (Trojan.BHO) -> No action taken.
C:\WINDOWS\tsitra420.exe.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\SYSTEM32\hgllfg.dll (Adware.ClickSpring) -> No action taken.
C:\WINDOWS\SYSTEM32\liwtnfto.dll (Adware.ClickSpring) -> No action taken.
C:\Program Files\Outerinfo\OiUninstaller.exe (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\outerinfo.ico (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\Terms.rtf (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\chrome.manifest (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\install.rdf (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\components\OuterinfoAds.xpt (Adware.Outerinfo) -> No action taken.
C:\Program Files\InetGet2\emg.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\Words\list.txt (Adware.Rond) -> No action taken.
C:\Program Files\Words\script.txt (Adware.Rond) -> No action taken.
C:\Program Files\Words\UnInstall.exe (Adware.Rond) -> No action taken.
C:\Program Files\Words\Words.exe (Adware.Rond) -> No action taken.
C:\Program Files\Insider\Insider.exe (Adware.DnsInsider) -> No action taken.
C:\Program Files\Insider\UnInstall.exe (Adware.DnsInsider) -> No action taken.
C:\Program Files\ISM2\cringupd.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\dictionary.gz (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\hydramedupd.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack6.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack7.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack8.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\targets.gz (Trojan.Downloader) -> No action taken.
C:\Program Files\MapEDC\IDE.stt (Adware.Maxifiles) -> No action taken.
C:\Program Files\ISM\BndDrive7.dll (Adware.ISM) -> No action taken.
C:\Program Files\ISM\dictionary.gz (Adware.ISM) -> No action taken.
C:\Program Files\ISM\targets.gz (Adware.ISM) -> No action taken.
C:\Program Files\ISM\Uninstall.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dic.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dicer.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dicy.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\kwd.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\mainladupd.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\pckr.dat (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\pckrer.dat (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule12.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule15.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule16.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule17.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule9.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dictbs.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dicts.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dictys.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack10.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack12.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack15.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack9.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\trgts.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\zhydupd.exe (Adware.ISM) -> No action taken.
C:\Program Files\NoDNS\NoDNS.exe (Trojan.Agent) -> No action taken.
C:\Program Files\NoDNS\UnInstall.exe (Trojan.Agent) -> No action taken.
C:\Program Files\CPV\CPV7.dll.lzma (Trojan.Downloader) -> No action taken.
C:\Program Files\CPV\CPV8.dll.lzma (Trojan.Downloader) -> No action taken.
C:\Program Files\Twain\Twain.exe.lzma (Trojan.Agent) -> No action taken.
C:\Program Files\Spcron\Spc.dll.lzma (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack\dictame.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack\trgtame.gz (Trojan.Agent) -> No action taken.
C:\Program Files\iCheck\Uninstall.exe (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\dicik.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\GetModule19.exe (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\kwdik.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\pckik.dat (Trojan.Agent) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.01c6c326a80b17b2164759d542b43901 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.0ba4127de925b6aa26ca166fc12294c2 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.2b296d81e3aa9183c787336cf20bb2b5 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.4b7da94422aac3c33e48318312557244 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.5ed1f1f7474ca95559cea756c604c7e0 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.733ea777f9609972dfca27e27f6a5330 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.760d94459316b4dc6a7a4d5e1f05df0f (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.7b1a6071d787771becefd11e485bf2fa (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.8789b5ca5f22d8ff35208c82c243f82f (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.eaa2f056e00d0eb408cdb1e6a384708c (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\wintouch.cfg (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\speedrunner\config.cfg (Adware.SurfAccuracy) -> No action taken.
C:\THALWIN.BAT (Trojan.Agent) -> No action taken.
C:\WINDOWS\wr.txt (Malware.Trace) -> No action taken.
C:\WINDOWS\b111.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b143.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b146.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\image011.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image026.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image032.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image044.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image050.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image065.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image068.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image077.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image095.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image098.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images12.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images3.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images30.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images45.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images81.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images84.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images87.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo3.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo30.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo36.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo54.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo57.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo66.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo81.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo96.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_19.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_28.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_4.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_49.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_52.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_76.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_88.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_94.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album1.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album31.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album37.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album4.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album58.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album67.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album7.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album70.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album79.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\SYSTEM32\nvs2.inf (Adware.EGDAccess) -> No action taken.
Voici donc tout de même le rapport obtenu par Malwarebytes' Anti Malware :
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 951
Windows 5.1.2600 Service Pack 2
15:10:50 15/07/2008
rapport anti malware
Type de recherche: Examen complet (C:\|)
Eléments examinés: 116821
Temps écoulé: 1 hour(s), 39 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 67
Valeur(s) du Registre infectée(s): 19
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 27
Fichier(s) infecté(s): 201
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{ff46f4ab-a85f-487e-b399-3f191ac0fe23} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e4a04a1-a24d-45ae-aca4-949778400813} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{63334394-3da3-4b29-a041-03535909d361} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\testcpv6.bho.1 (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.band (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{dbba22f6-4f42-436e-8893-b1b73b69d7a4} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.band.1 (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.bho (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\bnddrive2.bho.1 (Adware.AdSponsor) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{12b2c1c8-646a-43db-8557-e25edecbc411} (Trojan.Adware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8a0dcbda-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\speedrunner (Adware.SurfAccuracy) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wintouch (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\outerinfo (Adware.Outerinfo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\messengerskinner (Adware.EGDAccess) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\words (Adware.Rond) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\insider (Adware.DnsInsider) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{dde3eca1-0352-4602-a719-154678216cc5} (Adware.ISM) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ism (Adware.ISM) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\GetModule (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\GetPack (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\SpeedRunner (Adware.SurfAccuracy) -> No action taken.
HKEY_CLASSES_ROOT\AppID\testCPV6.DLL (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CPV (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\rxtoolbar.tbinfo (Adware.RXToolbar) -> No action taken.
HKEY_CLASSES_ROOT\rxtoolbar.tbinfo.1 (Adware.RXToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\RX ToolBar (Adware.RXToolbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NoDNS (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QdrPack (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\QdrModule (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Adware.Agent) -> No action taken.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\kernelexe (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinAble (Trojan.Adloader) -> No action taken.
HKEY_CLASSES_ROOT\AppID\AdBand.DLL (Trojan.Adware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\BndDrive (Trojan.Adware) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinPop (Adware.WinPop) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\WinTouch (Adware.WinPop) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6w (Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drmupgds (Trojan.Stars) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mapedc (Trojan.Stars) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\speedrunner (Adware.SpeedRunner) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6wip (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getpack19 (Adware.ISM) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sakora (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mjc (Adware.MJC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runner1 (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hozylybat (Adware.TTC) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner (Adware.EGDAccess) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\words (Adware.Rond) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\insider (Adware.DnsInsider) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getmodule19 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wintouch (Adware.WinPop) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.starsdoor.com (Backdoor.Bot) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Outerinfo (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\components (Adware.Outerinfo) -> No action taken.
C:\Program Files\InetGet2 (Trojan.Downloader) -> No action taken.
C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> No action taken.
C:\Program Files\Words (Adware.Rond) -> No action taken.
C:\Program Files\Insider (Adware.DnsInsider) -> No action taken.
C:\Program Files\ISM2 (Trojan.Downloader) -> No action taken.
C:\Program Files\Temporary (Trojan.Agent) -> No action taken.
C:\Program Files\MapEDC (Adware.Maxifiles) -> No action taken.
C:\Program Files\ISM (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack (Adware.ISM) -> No action taken.
C:\Program Files\NoDNS (Trojan.Agent) -> No action taken.
C:\Program Files\CPV (Trojan.Downloader) -> No action taken.
C:\Program Files\Webtools (Trojan.Agent) -> No action taken.
C:\Program Files\Twain (Trojan.Agent) -> No action taken.
C:\Program Files\Spcron (Trojan.Agent) -> No action taken.
C:\Program Files\Sakora (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack (Trojan.Agent) -> No action taken.
C:\Program Files\iCheck (Trojan.Agent) -> No action taken.
C:\Program Files\mjc (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule (Trojan.Agent) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\speedrunner (Adware.SurfAccuracy) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\Common Files\?ystem32\dllhost.exe (Adware.ClickSpring) -> No action taken.
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Drmupgds\Drmupgds.exe (Trojan.Stars) -> No action taken.
C:\Program Files\MapEDC\MapEDC.exe (Trojan.Stars) -> No action taken.
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe (Adware.SpeedRunner) -> No action taken.
C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe (Trojan.Vundo) -> No action taken.
C:\Program Files\GetPack\GetPack19.exe (Adware.ISM) -> No action taken.
C:\Program Files\Sakora\Sakora.exe (Trojan.Agent) -> No action taken.
C:\Program Files\mjc\mjc.exe (Adware.MJC) -> No action taken.
C:\WINDOWS\mrofinu420.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\intel\hozylybat77798.exe (Adware.TTC) -> No action taken.
C:\Program Files\Webtools\webtools.dll (Trojan.BHO) -> No action taken.
C:\WINDOWS\SYSTEM32\version69ie7fix.dll (Adware.Mirar) -> No action taken.
C:\Program Files\ISM\BndDrive5.dll (Adware.AdSponsor) -> No action taken.
C:\comeqox777444.dll (Adware.TTC) -> No action taken.
C:\Documents and Settings\THALES\Application Data\SpeedRunner\SRUninstall.exe (Adware.SurfAccuracy) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\WTUninstaller.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Fichiers communs\comeqox777444.dll (Adware.TTC) -> No action taken.
C:\Program Files\Fichiers communs\Yazzle1122OinAdmin.exe (Adware.PurityScan) -> No action taken.
C:\Program Files\Fichiers communs\Yazzle1122OinUninstaller.exe (Adware.PurityScan) -> No action taken.
C:\Program Files\GetModule\GetModule18.exe (Adware.ISM) -> No action taken.
C:\Program Files\GetPack\GetPack18.exe (Adware.ISM) -> No action taken.
C:\Program Files\ISM\bndloader.exe (Trojan.Adware) -> No action taken.
C:\Program Files\ISM\ism.exe (Trojan.Adware) -> No action taken.
C:\Program Files\Microsoft Office\horev24418.dll (Trojan.Downloader) -> No action taken.
C:\Program Files\Modem Helper\ladupaf.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf417.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf534.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf657.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf784.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Modem Helper\ladupaf799.dll (Trojan.BHO) -> No action taken.
C:\Program Files\Mozilla Firefox\components\srff.dll (Adware.SurfAccuracy) -> No action taken.
C:\Program Files\Outerinfo\FF\components\FF.dll (Adware.ClickSpring) -> No action taken.
C:\Program Files\QdrModule\QdrModule13.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\bostrupd.exe (Trojan.Agent) -> No action taken.
C:\Program Files\QdrPack\QdrPack11.exe (Adware.ISMonitor) -> No action taken.
C:\Program Files\QdrPack\QdrPack13.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\QdrPack14.exe (Adware.SearchAid) -> No action taken.
C:\Program Files\QdrPack\QdrPack16.exe (Adware.Agent) -> No action taken.
C:\Program Files\QdrPack\QdrPack17.exe (Adware.ISM) -> No action taken.
C:\Program Files\Spcron\Spc.dll (Adware.Agent) -> No action taken.
C:\Program Files\Twain\Twain.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b122.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b128.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b138.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b147.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b148.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b149.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b151.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b152.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b153.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b154.exe (Trojan.Matcash) -> No action taken.
C:\WINDOWS\b155.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\b156.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b157.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\b999.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\POTA777444.exe (Adware.TTC) -> No action taken.
C:\WINDOWS\retadpu420.exe.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\tk58.exe (Trojan.BHO) -> No action taken.
C:\WINDOWS\tsitra420.exe.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\SYSTEM32\hgllfg.dll (Adware.ClickSpring) -> No action taken.
C:\WINDOWS\SYSTEM32\liwtnfto.dll (Adware.ClickSpring) -> No action taken.
C:\Program Files\Outerinfo\OiUninstaller.exe (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\outerinfo.ico (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\Terms.rtf (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\chrome.manifest (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\install.rdf (Adware.Outerinfo) -> No action taken.
C:\Program Files\Outerinfo\FF\components\OuterinfoAds.xpt (Adware.Outerinfo) -> No action taken.
C:\Program Files\InetGet2\emg.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\uninst.exe (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> No action taken.
C:\Program Files\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.
C:\Program Files\Words\list.txt (Adware.Rond) -> No action taken.
C:\Program Files\Words\script.txt (Adware.Rond) -> No action taken.
C:\Program Files\Words\UnInstall.exe (Adware.Rond) -> No action taken.
C:\Program Files\Words\Words.exe (Adware.Rond) -> No action taken.
C:\Program Files\Insider\Insider.exe (Adware.DnsInsider) -> No action taken.
C:\Program Files\Insider\UnInstall.exe (Adware.DnsInsider) -> No action taken.
C:\Program Files\ISM2\cringupd.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\dictionary.gz (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\hydramedupd.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack6.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack7.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\ISMPack8.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\ISM2\targets.gz (Trojan.Downloader) -> No action taken.
C:\Program Files\MapEDC\IDE.stt (Adware.Maxifiles) -> No action taken.
C:\Program Files\ISM\BndDrive7.dll (Adware.ISM) -> No action taken.
C:\Program Files\ISM\dictionary.gz (Adware.ISM) -> No action taken.
C:\Program Files\ISM\targets.gz (Adware.ISM) -> No action taken.
C:\Program Files\ISM\Uninstall.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dic.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dicer.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\dicy.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\kwd.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\mainladupd.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\pckr.dat (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\pckrer.dat (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule12.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule15.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule16.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule17.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrModule\QdrModule9.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dictbs.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dicts.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\dictys.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack10.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack12.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack15.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\QdrPack9.exe (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\trgts.gz (Adware.ISM) -> No action taken.
C:\Program Files\QdrPack\zhydupd.exe (Adware.ISM) -> No action taken.
C:\Program Files\NoDNS\NoDNS.exe (Trojan.Agent) -> No action taken.
C:\Program Files\NoDNS\UnInstall.exe (Trojan.Agent) -> No action taken.
C:\Program Files\CPV\CPV7.dll.lzma (Trojan.Downloader) -> No action taken.
C:\Program Files\CPV\CPV8.dll.lzma (Trojan.Downloader) -> No action taken.
C:\Program Files\Twain\Twain.exe.lzma (Trojan.Agent) -> No action taken.
C:\Program Files\Spcron\Spc.dll.lzma (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack\dictame.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetPack\trgtame.gz (Trojan.Agent) -> No action taken.
C:\Program Files\iCheck\Uninstall.exe (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\dicik.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\GetModule19.exe (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\kwdik.gz (Trojan.Agent) -> No action taken.
C:\Program Files\GetModule\pckik.dat (Trojan.Agent) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.01c6c326a80b17b2164759d542b43901 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.0ba4127de925b6aa26ca166fc12294c2 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.2b296d81e3aa9183c787336cf20bb2b5 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.4b7da94422aac3c33e48318312557244 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.5ed1f1f7474ca95559cea756c604c7e0 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.733ea777f9609972dfca27e27f6a5330 (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.760d94459316b4dc6a7a4d5e1f05df0f (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.7b1a6071d787771becefd11e485bf2fa (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.8789b5ca5f22d8ff35208c82c243f82f (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.eaa2f056e00d0eb408cdb1e6a384708c (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\wintouch.cfg (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe (Adware.WinPop) -> No action taken.
C:\Documents and Settings\THALES\Application Data\speedrunner\config.cfg (Adware.SurfAccuracy) -> No action taken.
C:\THALWIN.BAT (Trojan.Agent) -> No action taken.
C:\WINDOWS\wr.txt (Malware.Trace) -> No action taken.
C:\WINDOWS\b111.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b143.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\b146.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\image011.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image026.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image032.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image044.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image050.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image065.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image068.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image077.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image095.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\image098.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images12.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images3.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images30.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images45.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images81.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images84.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\images87.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo3.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo30.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo36.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo54.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo57.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo66.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo81.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo96.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_19.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_28.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_4.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_49.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_52.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_76.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_88.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photos2007_94.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album1.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album31.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album37.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album4.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album58.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album67.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album7.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album70.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\photo_album79.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\SYSTEM32\nvs2.inf (Adware.EGDAccess) -> No action taken.
dans le rapport Mbam il faut que tu supprime c'est des saloperies tu va dans quarantaine et tu fait supprimer
CONCERNANT LA SUPPRESSION DE CE QU4A TROUVE COMME INFECTION L4ANTI MALWARE:
j'ai bien compris qu'il faut supprimer ce que l'anti malware a trouvé comme infections, mais comme il y a des fichiers important que nous avons envie de garder, je vous demande s'il existe un astuce pour supprimer que l'infection d'un fichier infectueux, et non le fichier lui même. Cela nous permettrait de garder ces fichiers importants tout en se débarassant de leurs infections.
CONCERNANT L4OPTION 2 : NETTOYER CE QU'A TROUVé NAVILOG :
Je ne sais pas commet on fait cela.
Une fois que j'aurai fait ces deux choses, je serais à jours avec tout ce que vous m'avaiez dit, sauf le nouveau rapport hijackthis que chion ares m'a demandé de poster.
j'ai bien compris qu'il faut supprimer ce que l'anti malware a trouvé comme infections, mais comme il y a des fichiers important que nous avons envie de garder, je vous demande s'il existe un astuce pour supprimer que l'infection d'un fichier infectueux, et non le fichier lui même. Cela nous permettrait de garder ces fichiers importants tout en se débarassant de leurs infections.
CONCERNANT L4OPTION 2 : NETTOYER CE QU'A TROUVé NAVILOG :
Je ne sais pas commet on fait cela.
Une fois que j'aurai fait ces deux choses, je serais à jours avec tout ce que vous m'avaiez dit, sauf le nouveau rapport hijackthis que chion ares m'a demandé de poster.
bon ecoute
tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport
comme cela c'est plus clair!
tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Poste le rapport
comme cela c'est plus clair!
Pour navilog, shion-ares vient de te redonner la procédure
Pour les photos détectées par MalwareByte's : comment se fait-il qu'elles soient enregistrées dans le dossier Windows ??? Ce sont des images que tu as téléchargé ?
Pour les photos détectées par MalwareByte's : comment se fait-il qu'elles soient enregistrées dans le dossier Windows ??? Ce sont des images que tu as téléchargé ?
NAVILOG :
Clean Navipromo version 3.6.0 commencé le 16/07/2008 à 15:31:18,39
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "THALES"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.6
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\THALES\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
eissa.dat trouvé !
Copie eissa.dat réalisée avec succès !
eissa.dat supprimé !
eissa_nav.dat trouvé !
Copie eissa_nav.dat réalisée avec succès !
eissa_nav.dat supprimé !
eissa_navps.dat trouvé !
Copie eissa_navps.dat réalisée avec succès !
eissa_navps.dat supprimé !
eissa.exe trouvé !
Copie eissa.exe réalisée avec succès !
eissa.exe supprimé !
C:\WINDOWS\prefetch\eissa*.pf trouvé !
Copie C:\WINDOWS\prefetch\eissa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\eissa*.pf supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 16/07/2008 à 15:36:52,07 ***
Clean Navipromo version 3.6.0 commencé le 16/07/2008 à 15:31:18,39
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "THALES"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.6
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\THALES\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\THALES\locals~1\applic~1" *
eissa.dat trouvé !
Copie eissa.dat réalisée avec succès !
eissa.dat supprimé !
eissa_nav.dat trouvé !
Copie eissa_nav.dat réalisée avec succès !
eissa_nav.dat supprimé !
eissa_navps.dat trouvé !
Copie eissa_navps.dat réalisée avec succès !
eissa_navps.dat supprimé !
eissa.exe trouvé !
Copie eissa.exe réalisée avec succès !
eissa.exe supprimé !
C:\WINDOWS\prefetch\eissa*.pf trouvé !
Copie C:\WINDOWS\prefetch\eissa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\eissa*.pf supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 16/07/2008 à 15:36:52,07 ***
concernant le message 24 de Anthony :
Les images, ce ne doit pas être des images téléchargées mais des photos prises par appareil photo ou reçu d'un autre ordinateur ou par msn ; mais cc'est aussi posssible qu'elles aient été telechargées.
Même problème pour les fichiers thales qu'il ne faut surtout pas supprimer!(c'est possible d'enlever leur infection sans le fichier lui même?)
Les images, ce ne doit pas être des images téléchargées mais des photos prises par appareil photo ou reçu d'un autre ordinateur ou par msn ; mais cc'est aussi posssible qu'elles aient été telechargées.
Même problème pour les fichiers thales qu'il ne faut surtout pas supprimer!(c'est possible d'enlever leur infection sans le fichier lui même?)
Il n'y a pas de fichier Thales... C'est le nom de la session où tu es, qui apparait donc en temps que dossier contenant des fichiers à supprimer
Pour les photos, ça ressemble aux fausses photos qu'on reçoit sur MSN et qui sont en fait des infections... Tu es sûr que ce sont bien tes photos, et non pas des infections ? Et au passage, tu n'as pas répondu à ma question : pourquoi sont-elles dans le dossier Windows ?
Pour les photos, ça ressemble aux fausses photos qu'on reçoit sur MSN et qui sont en fait des infections... Tu es sûr que ce sont bien tes photos, et non pas des infections ? Et au passage, tu n'as pas répondu à ma question : pourquoi sont-elles dans le dossier Windows ?
bon smickeals
si tu veux que l'on aide il va faloir prendre des decision ton infection est toujours presente soit tu applique Mbam et tu supprime tout soit tu reste comme cela mais franchement
navilog a deja regler quelques probleme mais il t'en reste d'autre
sur ce bon courage
si tu veux que l'on aide il va faloir prendre des decision ton infection est toujours presente soit tu applique Mbam et tu supprime tout soit tu reste comme cela mais franchement
navilog a deja regler quelques probleme mais il t'en reste d'autre
sur ce bon courage
Très bien, je veux supprimer toutes les infections, mais s'il s'avère obligatoire de supprimer les fichiers importants, je préfererais tout d'abord les imprimer sur papier.
Ainsi, je dois les imprimer sur papier, car il n'existe pas de moyen de supprimer l'infection d'un fichier infectieux sans supprimer en même tempsle fichier lui même ?
Ainsi, je dois les imprimer sur papier, car il n'existe pas de moyen de supprimer l'infection d'un fichier infectieux sans supprimer en même tempsle fichier lui même ?
Suite du message 30 :
Dans la même optique, esxiste t il un moyen de récupérer les fichiers Thalès que j'ai supprimé par Navilog pour les imprimer, avant de les supprimer de nouveau une fois pour toute ?
Dans la même optique, esxiste t il un moyen de récupérer les fichiers Thalès que j'ai supprimé par Navilog pour les imprimer, avant de les supprimer de nouveau une fois pour toute ?
Navilog n’a supprimé que Messenger Skinner, des fichiers temporaires et les fichiers aux noms suivants :
nvs2.inf
eissa.exe
eissa.dat
eissa_nav.dat
eissa_navps.dat
Pas des documents personnels...
Quant à MalwareByte's, tout ce qu'il détecte comme malveillant est mis en quarantaine, donc ce qui est supprimé ne le sera pas définitivement, alors lance le scan et fais du ménage
nvs2.inf
eissa.exe
eissa.dat
eissa_nav.dat
eissa_navps.dat
Pas des documents personnels...
Quant à MalwareByte's, tout ce qu'il détecte comme malveillant est mis en quarantaine, donc ce qui est supprimé ne le sera pas définitivement, alors lance le scan et fais du ménage
1.Désolé de vous embêter encore, mais pourquoi il est écrit alors, dans le rapport navilog : "*** Suppression dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" *** " ?
2.Quant à Malware, si je fais ce que vous me dites, et que je récupère ensuite mes fichiers importants à partir de la mise en quarantaine, l'infection reviendra?
3.Concernant la mise en quarantaine, c'est le même principe que la corrbeille : on supprime et ça reste dans une corbeille (par analogie avec la quarantaine), et on peut restaurer le fichier si besoins est ?
2.Quant à Malware, si je fais ce que vous me dites, et que je récupère ensuite mes fichiers importants à partir de la mise en quarantaine, l'infection reviendra?
3.Concernant la mise en quarantaine, c'est le même principe que la corrbeille : on supprime et ça reste dans une corbeille (par analogie avec la quarantaine), et on peut restaurer le fichier si besoins est ?
Une fois en quarantaine, les fichiers infectés sont isolés et ne font plus de dégâts, mais ils peuvent être restaurés (mais si ce sont bien des fichiers infectés, ils le seront encore à ce moment là...)
C:\Documents and Settings\THALES\locals~1\applic~1
==> Certains fichiers utilisés par des applications pour fonctionner (et par des infections) sont stockés dans ce dossier, ce ne sont pas des documents personnels (qui eux sont dans le dossier C:\Documents and Settings\THALES\Documents)
C:\Documents and Settings\THALES\locals~1\applic~1
==> Certains fichiers utilisés par des applications pour fonctionner (et par des infections) sont stockés dans ce dossier, ce ne sont pas des documents personnels (qui eux sont dans le dossier C:\Documents and Settings\THALES\Documents)
1.Je suppose que " ** Suppression dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
" ne correspond pas non plus à la suppression d'un fichier personnel, mais à la suppression d'autre chose, n'est ce pas?
2.J'aimerais vous poster un rapport de l'anti malware pour que vous me dites quels sont les fichiers personnels que l'antimalware a relevé et veut supprimer.
Une fois cela fait, j'imprimerai ces fichiers, puis je supprimerai ce que me dit de supprimer l'antimalware, et j'aurai enfin fait ce que vous voulez. On fait comme ça ?
Merci
" ne correspond pas non plus à la suppression d'un fichier personnel, mais à la suppression d'autre chose, n'est ce pas?
2.J'aimerais vous poster un rapport de l'anti malware pour que vous me dites quels sont les fichiers personnels que l'antimalware a relevé et veut supprimer.
Une fois cela fait, j'imprimerai ces fichiers, puis je supprimerai ce que me dit de supprimer l'antimalware, et j'aurai enfin fait ce que vous voulez. On fait comme ça ?
Merci