Des fenêtres qui ss'ouvrent toutes seules.

smickaels Messages postés 532 Statut Membre -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,

Je n'y connait rien en informatique,
et...
...j'ai un problème !

J'utilise Mozilla Frirefox, et j'ai internet explorer aussi (une version assez recente, peut être la dernière), et il y a des fenêtres qui s'ouvrent toutes seules quand j'utilise mozilla, mais avec le navigateur de internet explorer.
Il y a aussi des onglets qui s'ajoutent tout seul dans mozila tel que "advertising" mais il y a une page blanche sans rien. De même pour "powered by zedo" dont l'adresse est http://c5.zedo.com/jsc/c5/ff2.html?n=670;c=32;s=539;d=15;w=1;h=1

Dans les fenêtre, il y a : OuterInfo, par exemple.

J'ai télécharger Spyware Blaster pour faire quelque chose.

Encore une fois je n'y connait rien, pourriez vous m'expliquer comment faire pour en finir definitivement, et m'expliquer en langage français non informatique !!!

Des fois aussi, il y a une fenêtre de mon ordinateur (ça n'a pas l'air de venir de internet" intitulée "serveur occcupé", et il faut choisir entre "basculer vers " ou "reessayer", et ça se met en plein milieu des pages internet, et ça ne se ferme pas!

Meric beaucoup.
Mickaël.
Configuration: Windows XP
Firefox 2.0.0.14

37 réponses

  • 1
  • 2
Résumé de la discussion

Des fenêtres et des onglets s'affichent automatiquement sous Firefox et Internet Explorer, avec advertising et powered by zedo, ce qui suggère une infection potentielle du système. La meilleure réponse propose d'analyser la configuration et les signes d'infection via un rapport, qui présente des éléments comme des tâches planifiées et des clés de registre, et conseille d'utiliser HijackThis. En cas de doute, il est recommandé de ne pas supprimer des fichiers essentiels et de suivre étape par étape les instructions de diagnostic, avec la surveillance des modifications et le report des résultats. Une précision utile: les éléments listés dans les rapports peuvent inclure des composants légitimes et des restes d'infections; il faut les interpréter avec prudence et privilégier l'aide spécialisée.

Bobot (l'IA à votre service)
  1. smickaels Messages postés 532 Statut Membre 15
     
    d'autres fenêtres qui s'ouvrent : Message Center (qui arrive du bas de l'odinateur, à droite), powered by zedo, blank page (navigateur utilisé : internet explorer, alors que je suis en train d'utiliser firefox, d'ailleurs!), advertisement by outerinfo, ashampoo magical optimizer (qui a analysé mon ordinteur et qui me propose de démarer quelque chose - je ne sais pas i j'ai un jour telechargé ce logiciel ou pas-), spyware secure (en utilisant internet explorer alors que j'utilise firefox) qui me dit que mon ordinateur est en danger et que des trucs espions y ont été trouvés, je crois.
    0
  2. smickaels Messages postés 532 Statut Membre 15
     
    Je n'ai pas reçu de réponse !!
    J'utilise mozila firefox et des onglets s'y ouvrent tout seul, ainsi que des fenêtre d'internet explorer.
    0
  3. smickaels Messages postés 532 Statut Membre 15
     
    Est ce que si je fais ce dont il est question en dessous, je dois telecharger quelque chose de payant ou de gratuit illegualement ?

    Vooici ce dont il est question

    Première étape : Neutraliser les fenêtres publicitaires

    La première méthode (navilog) fonctionne uniquement sous Windows 2000, XP et Vista !
    Première méthode : utiliser navilog (d'Il Mafioso) (Sous XP)

    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.exe
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

    Exemple d'un rapport contenant des fichiers infectés :

    Search Navipromo version 3.2.1 commencé le 13/10/2007 à 16:23:53,25

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11

    *** Recherche Programmes installes ***
    Recherche dossiers dans C:\WINDOWS ***
    Recherche dossiers dans C:\Program Files ***
    Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***
    Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
    Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\abqkfbtobc.dat
    C:\WINDOWS\system32\abqkfbtobc.exe
    C:\WINDOWS\system32\abqkfbtobc_nav.dat
    C:\WINDOWS\system32\abqkfbtobc_navps.dat

    Processus caché(s) :

    C:\WINDOWS\system32\abqkfbtobc.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    * Scan C:\WINDOWS\system32 *
    * Scan C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *
    ********** Recherche fichiers ***

    C:\WINDOWS\tmlpcert2007 trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    *
    C:\WINDOWS\system32\rhdtus.dat trouvé !

    **
    C:\WINDOWS\system32\rhdtus.dat trouvé !

    ***

    *
    **
    C:\WINDOWS\system32\prodsrvs.exe trouvé !

    ********
    C:\WINDOWS\system32\mwsrvacc.exe trouvé !
    C:\WINDOWS\system32\prodsrvs.exe trouvé !
    C:\WINDOWS\system32\rhdtus.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 13/10/2007 à 16:25:08,18 ***

    * Mise en garde ! Il se peut que des fichiers légitimes soient trouvés dans cette partie du rapport fixnavi.txt :

    *** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\abqkfbtobc.dat
    C:\WINDOWS\system32\abqkfbtobc.exe
    C:\WINDOWS\system32\abqkfbtobc_nav.dat
    C:\WINDOWS\system32\abqkfbtobc_navps.dat

    Processus caché(s) :

    C:\WINDOWS\system32\abqkfbtobc.exe

    * Ainsi que dans cette partie :

    2)Recherche Heuristique :

    *
    C:\WINDOWS\system32\rhdtus.dat trouvé !

    **
    C:\WINDOWS\system32\rhdtus.dat trouvé !

    ***

    *
    **
    C:\WINDOWS\system32\prodsrvs.exe trouvé !

    ********
    C:\WINDOWS\system32\mwsrvacc.exe trouvé !
    C:\WINDOWS\system32\prodsrvs.exe trouvé !
    C:\WINDOWS\system32\rhdtus.exe trouvé !

    * Prudence ! Avant de passer à l'option 2, car tous les processus et fichiers trouvés ne sont pas nécessairement des rogues !!! Il faut au préalable vérifier la légitimité de ces fichiers en faisant une recherche sur google ou en demandant conseil sur le forum Virus-sécurité, afin de ne pas prendre le risque de supprimer des fichiers système ! Même si navilog prévoit de faire un dossier backup des fichiers supprimés.
    o Une fois toutes les précautions prises :
    o Double-cliquer sur navilog1.exe
    o Arriver au menu principal, choisir l'option 2 et valider.
    o Indiquer le mode de nettoyage "automatique"
    o Répondre aux questions éventuelles, le bureau disparaitra, c'est normal !
    o Patienter jusqu'au message : Nettoyage Termine le ...
    o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaitra
    o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)

    NB : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
    Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
    Taper explorer et valider.
    Utiliser navilog.bat (d'Il Mafioso) (Sous Vista)

    * Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
    * Aller dans démarrer puis panneau de configuration
    * Double Cliquer sur l'icône "Comptes d'utilisateurs"
    * Cliquer ensuite sur désactiver et valider.
    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    o Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
    o Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
    o Arriver au menu principal, choisir l'option 1 et valider.
    o Patientez jusqu'au message : Analyse Termine le ...
    o Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.
    o Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. ( Cf : Exemple d'un rapport contenant des fichiers infectés plus haut ).
    * De même que pour XP, une fois toutes les précautions prises :
    o Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur".
    o Arriver au menu principal, choisir l'option 2 et valider.
    o Le fix demandera ensuite le redémarrer le PC, fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts, et appuyer sur une touche comme demandé.(si le Pc ne redémarre pas automatiquement, le faire manuellement)
    o Au redémarrage du PC, choisir la session habituelle si nécessaire.
    o Patienter jusqu'au message : Nettoyage Termine le ...
    o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
    o Réactiver le contrôle des comptes utilisateurs (UAC)

    Deuxième méthode : utiliser l'outil Catchme

    * Télécharger Catchme de Gmer sur le bureau :
    o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
    o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
    o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
    o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.

    Exemple d’un rapport contenant des fichiers infectés :

    catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
    http://www.gmer.net

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.dat 24576 bytes
    C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs.exe 331776 bytes
    C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_nav.dat 270336 bytes
    C:\Users\Dupond\AppData\Local\Microsoft\ycmmjs_navps.dat 4096 bytes

    scan completed successfully
    hidden processes: 0

    Exemple d’un rapport sans fichier infecté :

    catchme 0.3.914 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-07-17 16:18:34
    Windows 5.1.2600 Service Pack 2 FAT NTAPI

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden services: 0
    hidden files: 0

    Si vous obtenez un rapport infecté, voici une procédure de désinfection :

    * 1. Désactiver la Restauration du système
    o Cliquez sur le bouton Démarrer.
    o Faites un clic droit de la souris sur Poste de travail puis cliquez sur Propriétés.
    o Dans l'onglet Restauration du système : sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs. (Ne pas oublier de la réactiver à la fin de la manip.)
    * 2.Afficher les dossiers système et fichiers cachés :
    o Ouvrir le Poste de travail :
    o Menu : Outils => Options des dossiers
    o Affichage => zone Paramètres avancés
    o Cochez : Afficher le contenu des dossiers système
    o Cochez : Afficher les fichiers et dossiers cachés
    o Décochez : Masquer les extensions des fichiers dont le type est connu
    o Décochez : Masquer les fichiers protégés du système d'exploitation (recommandé)
    o Répondre Oui au message d'alerte
    o Cliquez sur Appliquer à tous les dossiers
    o Cliquez sur OK
    * 3. Après le redémarrage du PC, téléchargez Killbox sur le Bureau. (Voir un autre tutoriel sur ce logiciel (Merci à Baltrap34 pour cette réalisation)
    o Double-cliquez sur KillBox.exe.
    o Copiez liste des fichiers infectés trouvés par Catchme (sélectionnez tout avec la souris, clic-droit et "Copier").
    o Sélectionnez delete on reboot
    o Cliquez sur le menu File puis Past from clip board
    o Cliquez sur All Files
    o Cliquez sur la croix rouge et blanche
    o Répondez yes et laisser redémarrer le PC.
    o Refaire un nouveau rapport avec Catchme pour s’assurer que l’infection a bien était neutralisée.

    Autres infections générant des fenêtres publicitaires

    * Si vous obtenez un rapport sans fichier infecté, vous êtes peut être victime de fenêtres publicitaires Cid générées par l'adware lop.com. Celui-ci peut s'installer à votre insu lors de l'installation des logiciels suivants :
    o Sponsors MSN plus !
    o BitDownload
    o BitGrabber
    o NetPumper
    o BitRoll
    o TorrentQ
    o Torrent101 ...
    o Dans ce cas : il suffit pour MSN de désinstaller MSN+ et son sponsor en mode sans échec via le module ajout/supprimer un programme ( cf panneau de configuration ).
    o Après redémarrage du PC, il vous suffira juste de réinstaller MSN+ sans accepter le sponsor.
    o Pour les autres logiciels, inutile de les déinstaller puis de les réinstaller, il faut chercher et supprimer un logiciel nommé "CiDHelp" (ou bien CiD-quelquechose" dans certains cas).

    * Autre infection pouvant générer l'ouverture de fenêtres publicitaires intempestives : trojan Vundo

    Deuxième étape : Nettoyage complémentaire

    Téléchargez et exécutez ces programmes afin d’éliminer les « saletés » qui restent :

    * AVG anti spyware (tutoriel)
    * CleanUp40 tutoriel (merci à Balltrap)
    * ccleaner (tutoriel)
    * clean.zip (de Malekal_morte) :
    o Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
    o Ouvrez le dossier Clean qui se trouve sur votre bureau et faire un double-cliquez sur clean.cmd.
    o Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, si des fichiers infectés ont été détectés, vous pourrez passer à l'option 2 en mode sans échec.
    * Scan en ligne avec BitDefender (uniquement sous Internet Explorer) :
    o https://www.bitdefender.com/toolbox/
    o tuto : ( Merci à Balltrap34 pour cette réalisation )

    Troisième étape : Installation d'un parefeu :

    * Installez un pare-feu personnel du type ZoneAlarm pour fermer la porte aux intrus sur l'ordinateur si vous n'en avez pas déjà un !
    0
  4. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour smickaels,

    Pour répondre à ta question, la page où tu as trouvé ton astuce propose d'utiliser navilog, qui est un programme totalement gratuit et légal. Mais avant de l'utiliser, mieux vaut poster ici pour obtenir de l'aide (désolé que tu n'aies pas eu de réponse plus tot...)

    Commence par poster un rapport hijackthis pour voir où est le problème stp :

    Télécharge hijackthis sur ton bureau :
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Renomme le (c'est important), puis lance le et clique sur "Do a system scan and save a logfile".
    Fais un copier-coller du rapport entier sur le forum.
    0
    1. smickaels
       
      Est ce que hijackthis est payant ou gratuit illegallement ?
      Merci.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Hijackthis est gratuit légalement, rassure toi.
    On ne te proposera rien d'illégal sur ce site (et celui qui essaye de le faire verra son message supprimé)
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      Le bloc note s'est ouvert et voici ce qu'il y avait :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:43:00, on 09/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5700.0006)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Intel\ASF Agent\ASFAgent.exe
      C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Dell\OpenManage\Client\Iap.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\System32\svchost.exe
      c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\mrofinu420.exe
      C:\Program Files\intel\hozylybat77798.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      C:\Program Files\TBONBin\tbon.exe
      C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE
      C:\Program Files\Words\Words.exe
      C:\PROGRA~1\MICROS~4\rapimgr.exe
      C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe
      C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
      C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
      C:\Program Files\Drmupgds\Drmupgds.exe
      C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      C:\Program Files\NoDNS\NoDNS.exe
      C:\Program Files\MapEDC\MapEDC.exe
      C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe
      C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
      C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
      C:\Program Files\GetPack\GetPack19.exe
      C:\Program Files\GetModule\GetModule19.exe
      C:\Program Files\mjc\mjc.exe
      C:\Program Files\Sakora\Sakora.exe
      C:\documents and settings\thales\local settings\application data\eissa.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\WINDOWS\GALSVW32.EXE
      C:\SESAM\VITCPS.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
      C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\THALES\Bureau\BUREAU\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
      O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
      O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
      O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
      O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
      O2 - BHO: 0 - {9F729934-559B-4C10-7AA1-854A7FFDA90D} - C:\Program Files\Modem Helper\ladupaf417.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O2 - BHO: (no name) - {B64E3ABF-560D-4E5D-804A-BA8F820E8DE1} - C:\Program Files\Microsoft Office\horev24418.dll
      O2 - BHO: (no name) - {B8F030D4-F11D-D79D-17E3-A68F73217FB0} - (no file)
      O2 - BHO: XBTB05715 Class - {BFEDE0E4-93B8-4e48-918B-0026C10AA7E4} - C:\PROGRA~1\TEXTOW~1\SFR_TO~1.DLL
      O2 - BHO: (no name) - {D96AB6CC-8868-495E-9C27-80AA0E6E85D4} - C:\Program Files\..\comeqox777444.dll
      O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
      O2 - BHO: (no name) - {EBEC2DEC-B1E1-45F0-8E08-F1A38DFABB8A} - C:\Program Files\Fichiers communs\comeqox777444.dll
      O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
      O3 - Toolbar: TextoWeb_F6 - {B574D419-5BDA-454F-B2E5-49C74EEAAF6D} - C:\Program Files\TextoWeb_F6\sfr_toolbar_f6.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
      O4 - HKLM\..\Run: [PMCS] C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe -host -clearDebug
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7286138F75F2F0C8D6E84A1EF7F506DCD610837FD13E3DCD66A47
      O4 - HKLM\..\Run: [hozylybat] C:\Program Files\intel\hozylybat77798.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
      O4 - HKCU\..\Run: [Ashampoo Magical Optimizer Taskplaner] "C:\PROGRA~1\Ashampoo\ASHAMP~2\AMO_TA~1.EXE" -TRAY
      O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
      O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
      O4 - HKCU\..\Run: [Rwtt] "C:\PROGRA~1\COMMON~1\YSTEM3~1\dllhost.exe" -vt yazb
      O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
      O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
      O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
      O4 - HKCU\..\Run: [Context] C:\Program Files\Fichiers communs\{44BBE3CD-07C8-1036-0924-020402200021}\context.exe
      O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
      O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
      O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
      O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
      O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
      O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
      O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
      O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
      O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
      O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
      O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
      O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
      O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
      O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
      O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
      O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
      O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
      O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
      O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
      O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
      O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'Jen.Saspo')
      O4 - HKUS\S-1-5-21-3581506895-1815002781-3652652152-1011\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe" (User 'Jen.Saspo')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
      O4 - Global Startup: Boot.Bat
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O4 - Global Startup: THALWIN4.LNK = C:\Thalwin4\Winlogo.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
      O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - Trusted Zone: http://click.getmirar.com (HKLM)
      O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
      O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
      O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll
      O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe
      O23 - Service: AshampooDefragService - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Iap - Dell Computer Corporation - C:\Program Files\Dell\OpenManage\Client\Iap.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Kaspersky Anti-Virus Service (kavsvc) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
      O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O24 - Desktop Component 0: (no name) - C:\Program Files\Modem Helper\promydyx.html
      0
  7. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Wahou ! Mais là ce n'est plus un PC que tu as, c'est un tas d'infections ambulant... Je n'ai jamais vu autant de lignes infectieuses dans un rapport hijackthis ! En même temps, tu n'as aucun logiciel de protection (ni antivirus, ni pare-feu, ni anti-spyware), et tu sembles télécharger un peu n'importe quoi (ex : messenger skinner), ça n'aide pas...

    Je dois m'absenter, laisse moi un peu de temps pour l'étudier quand je reviendrai
    0
  8. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Pour information, voici quelques unes des lignes infectieuses de ton rapport (j'en ai laissé passé tellement c'est monstrueux...)

    O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\Spcron\Spc.dll
    O2 - BHO: Helper Class - {3670A914-63C2-4E67-8C9B-370AE1922143} - C:\Program Files\BChanger\bchanger.dll
    O2 - BHO: BndShell3 BHO Class - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - C:\Program Files\ISM\BndDrive7.dll
    O2 - BHO: BndDrive2 BHO Class - {8FB5B012-E8CB-46cd-B6D2-ED428FAE9043} - C:\Program Files\ISM\BndDrive5.dll
    O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
    O2 - BHO: (no name) - {DC48EF3B-75F5-5F22-AC4D-7CA2919A4EB0} - C:\WINDOWS\system32\rhpydoz.dll
    O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll
    O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
    O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu420.exe 61A847B5BBF72816309B284503996897C881250221C8670836AC4FA7C88332017491394662E901F3D293320222­8B284662E901F3D2933202228B284662E901F3D2933202228B284662E901F3D2933202228B284662E902BC9ED7­286138F75F2F0C8D6E8
    O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
    O4 - HKCU\..\Run: [WinPop] C:\Program Files\WinPop\winpop.exe
    O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
    O4 - HKCU\..\Run: [Ujalpe] "C:\Program Files\s?stem32\j?vaw.exe"
    O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe
    O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe
    O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
    O4 - HKCU\..\Run: [Istddrsa] "C:\Documents and Settings\THALES\Application Data\??stem32\w?wexec.exe"
    O4 - HKCU\..\Run: [Fiqfp] "C:\Documents and Settings\THALES\Application Data\?racle\r?gedit.exe"
    O4 - HKCU\..\Run: [Hnkd] "C:\Documents and Settings\THALES\Application Data\?icrosoft.NET\r?ndll32.exe"
    O4 - HKCU\..\Run: [kernel] C:\Program Files\kernel\kernel.exe
    O4 - HKCU\..\Run: [Drmupgds] C:\Program Files\Drmupgds\Drmupgds.exe
    O4 - HKCU\..\Run: [Nksqtvw] "C:\Program Files\?icrosoft.NET\c?rss.exe"
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
    O4 - HKCU\..\Run: [MapEDC] C:\Program Files\MapEDC\MapEDC.exe
    O4 - HKCU\..\Run: [szczlohqyc] c:\documents and settings\thales\local settings\application data\szczlohqyc.exe szczlohqyc
    O4 - HKCU\..\Run: [Xlz] "C:\Documents and Settings\THALES\Application Data\??crosoft\?canregw.exe"
    O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe
    O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe
    O4 - HKCU\..\Run: [GetPack19] "C:\Program Files\GetPack\GetPack19.exe"
    O4 - HKCU\..\Run: [GetModule19] "C:\Program Files\GetModule\GetModule19.exe"
    O4 - HKCU\..\Run: [mjc] C:\Program Files\mjc\mjc.exe
    O4 - HKCU\..\Run: [Sakora] C:\Program Files\Sakora\Sakora.exe
    O4 - HKCU\..\Run: [Tsuj] "C:\Program Files\Common Files\?ppPatch\n?pdb.exe"
    O4 - HKCU\..\Run: [Rckbafvf] "C:\Documents and Settings\THALES\Mes documents\?ymantec\?ti2evxx.exe"
    O4 - HKCU\..\Run: [eissa] c:\documents and settings\thales\local settings\application data\eissa.exe eissa
    O15 - Trusted Zone: http://click.getmirar.com (HKLM)
    O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
    O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
    O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
    O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
    O18 - Filter hijack: text/html - {07851C6A-1C43-41d9-8319-BC89154A8C00} - C:\Program Files\RcvSystem\httpdchk.dll

    Attention : n'essaye pas de les fixer avec hijackthis, ça ne supprimera pas l'infection à ce stade...

    Je vais t'aider à supprimer une (petite partie), pour la suite, je vais faire appel à quelqu'un d'autre, il y a ici des infections que je ne sais pas traiter... Je t'invite à suivre les conseils jusqu'à ce que quelqu'un te dise que ton ordinateur est totalement désinfecté.

    1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.

    Télécharge maintenant Navilog1 depuis-ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le bloc note va s'ouvrir.
    Copie-colle l'intégralité du rapport ici.

    2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      Voici le contennu du bloc note :

      Search Navipromo version 3.6.0 commencé le 15/07/2008 à 12:13:09,17

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "THALES"

      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5700.6
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit
      Favorit
      MessengerSkinner

      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner trouvé !

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\THALES\applic~1" ***

      ...\MessengerSkinner trouvé !

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\THALES\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *



      *** Recherche fichiers ***


      C:\WINDOWS\system32\nvs2.inf trouvé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "C:\Documents and Settings\THALES\locals~1\applic~1" :

      eissa.dat trouvé !
      eissa_nav.dat trouvé !
      eissa_navps.dat trouvé !

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 15/07/2008 à 12:31:42,00 ***
      0
  9. Utilisateur anonyme
     
    bonjour

    pour faire avancer

    tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valides.
    (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuies sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport

    ensuite

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    et reposte un log hijackthis ensuite
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      merci, mais il y a un problème :

      A/Dans le message 9, Anthony m' a demande cela: "2) Télécharge, installe et utilise MalwareBytes Anti-malware (gratuit et légal lui aussi), en suivant les conseils de ce tutorial : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/" et je ne l'ai pas encore fait, je laisse tomber et je fais ce que tu me dis ?

      B/quand j'ai essayé de faire ce (2), j'ai rencontré un problème : mon ordinateur, qui a environ d'après le rapport 100 infections, a des fichiers importants (que je ne veux pas supprimer) qui sont infectés. Dois je obligatoirement les supprimer malgré tout ou existe t il un moyen de supprimer l'infection du fichier infecté et non le fichier lui même ?

      merci
      Mickaël.
      0
  10. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonsoir,

    Pour navilog, de quel fichier important parles-tu ? Normalement, tout ce qui a été détecté peut être supprimé avec l'option 2.

    Pour MalwareBytes Anti-malware, on t'a conseillé de l'utiliser tous les deux, mais les explications de shion-ares sont plus détaillées, tu peux les suivre ;)

    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      je ne parlais pas de navilog mais de ce que tu m'as dis de faire avec l'anti malware, j'ai réussi à tout faire, mais quand je suis arrivé à l'étape où il faut surrpimer les infections, je remarque que certaines infections sont des fichiers que j'ai envie de garder (des photos à moi, etc.)
      0
  11. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Ok, alors d'abord finis le nettoyage avec navilog (option 2)
    Ensuite, pour MalwareByte's, poste le rapport sans rien supprimer (pour voir)

    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      ça veut dire quoi "option2" !!?
      J'ai déjà fais ce que vous l'avez dis avec navilog, c'est ce le copier colle du bloc note que j'ai posé plus haut.
      Pour le copier coller du rapport du malware, je le poste demain.
      Merci beaucoup pour votre aidemickael
      0
  12. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Le rapport de navilog que tu as posté correspond à la recherche (option 1), mais tu n'as pas posté celui du nettoyage (option 2)
    0
  13. smickaels Messages postés 532 Statut Membre 15
     
    De votre message 9 , j'ai fais ça :
    "
    1) Il y a dans ces infections Magic.Control/navipromo, qui s'est probablement installé lorsque tu as téléchargé Messenger Skinner. Cette infection affiche des fenêtres publicitaires.

    Télécharge maintenant Navilog1 depuis-ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, lance Navilog depuis une session administrateur (ou en faisant un clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur")

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le bloc note va s'ouvrir.
    Copie-colle l'intégralité du rapport ici.
    " et ceci est l'option1

    Mais je n'ai pas completement fait la suite de ce dont il était question dans ce message 9, et cette suite est l'option 2 , c'est ça ?(option 2 = pas navilog, mais le malware) J'ai pas très bien compris c'est quoi l'option 2, en fait.

    De plus, je vais poster comme vous m'avez dit le rapport du malware sans rien supprimer.

    Merci beaucoup!
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      Concernant la suite de ce dont il était question dans le message , j'ai obtenu le rapport, mais je n'ai rien supprimer, comme vous le l'avez dit car ce sont des fichiers à moi (photos, etc.)que je n'ai pas envie d'effacer.
      Voici donc tout de même le rapport obtenu par Malwarebytes' Anti Malware :

      Malwarebytes' Anti-Malware 1.20
      Version de la base de données: 951
      Windows 5.1.2600 Service Pack 2

      15:10:50 15/07/2008
      rapport anti malware

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 116821
      Temps écoulé: 1 hour(s), 39 minute(s), 14 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 67
      Valeur(s) du Registre infectée(s): 19
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 27
      Fichier(s) infecté(s): 201

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\AppID\{ff46f4ab-a85f-487e-b399-3f191ac0fe23} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{2e4a04a1-a24d-45ae-aca4-949778400813} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{63334394-3da3-4b29-a041-03535909d361} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15421b84-3488-49a7-ad18-cbf84a3efaf6} (Trojan.BHO) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> No action taken.
      HKEY_CLASSES_ROOT\testcpv6.bho (Trojan.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\testcpv6.bho.1 (Trojan.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{1037b06c-84b7-4240-8d80-485810a0497d} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{54b287f9-fd90-4457-b65e-cb91560c021d} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{6e4c7afc-9915-4036-b7f9-8b3f1710788f} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{566dede9-9ed8-45da-9be6-9b2eeab17f49} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9a9c9b69-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
      HKEY_CLASSES_ROOT\bnddrive2.band (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\TypeLib\{dbba22f6-4f42-436e-8893-b1b73b69d7a4} (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{11b97cf9-c40e-4127-801d-0fe00eb35705} (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8fb5b012-e8cb-46cd-b6d2-ed428fae9043} (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\bnddrive2.band.1 (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\bnddrive2.bho (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\bnddrive2.bho.1 (Adware.AdSponsor) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\{12b2c1c8-646a-43db-8557-e25edecbc411} (Trojan.Adware) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8a0dcbda-6e20-489c-9041-c1e8a0352e75} (Adware.Mirar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\speedrunner (Adware.SurfAccuracy) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wintouch (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ebec2dec-b1e1-45f0-8e08-f1a38dfabb8a} (Adware.TTC) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b64e3abf-560d-4e5d-804a-ba8f820e8de1} (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9f729934-559b-4c10-7aa1-854a7ffda90d} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8842bd6d-22f2-5b2e-ae4d-7ca2919b4ee3} (Adware.ClickSpring) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\outerinfo (Adware.Outerinfo) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\messengerskinner (Adware.EGDAccess) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\words (Adware.Rond) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\insider (Adware.DnsInsider) -> No action taken.
      HKEY_CLASSES_ROOT\TypeLib\{dde3eca1-0352-4602-a719-154678216cc5} (Adware.ISM) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{1ed6a320-8af3-4f06-868a-9ba95585712e} (Adware.ISM) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8aba9a9c-8791-4d61-8d5b-bcc9448ea573} (Adware.ISM) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ism (Adware.ISM) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\icheck (Trojan.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\GetModule (Adware.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\GetPack (Adware.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\SpeedRunner (Adware.SurfAccuracy) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\testCPV6.DLL (Trojan.BHO) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CPV (Trojan.Downloader) -> No action taken.
      HKEY_CLASSES_ROOT\rxtoolbar.tbinfo (Adware.RXToolbar) -> No action taken.
      HKEY_CLASSES_ROOT\rxtoolbar.tbinfo.1 (Adware.RXToolbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\RX ToolBar (Adware.RXToolbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NoDNS (Trojan.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\QdrPack (Adware.ISM) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\QdrModule (Adware.ISM) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\xInsiDERexe (Adware.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\kernelexe (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\WinAble (Trojan.Adloader) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\AdBand.DLL (Trojan.Adware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\BndDrive (Trojan.Adware) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\WinPop (Adware.WinPop) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\WinTouch (Adware.WinPop) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6w (Trojan.Downloader) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drmupgds (Trojan.Stars) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mapedc (Trojan.Stars) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\speedrunner (Adware.SpeedRunner) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6wip (Trojan.Vundo) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getpack19 (Adware.ISM) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sakora (Trojan.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mjc (Adware.MJC) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\runner1 (Trojan.Downloader) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hozylybat (Adware.TTC) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} (Adware.Mirar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Mozilla\Firefox\Extensions\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\messengerskinner (Adware.EGDAccess) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\words (Adware.Rond) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\insider (Adware.DnsInsider) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getmodule19 (Trojan.Agent) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wintouch (Adware.WinPop) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.starsdoor.com (Backdoor.Bot) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Outerinfo (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\FF (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\FF\components (Adware.Outerinfo) -> No action taken.
      C:\Program Files\InetGet2 (Trojan.Downloader) -> No action taken.
      C:\Program Files\MessengerSkinner (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\download (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources (Adware.EGDAccess) -> No action taken.
      C:\Program Files\Words (Adware.Rond) -> No action taken.
      C:\Program Files\Insider (Adware.DnsInsider) -> No action taken.
      C:\Program Files\ISM2 (Trojan.Downloader) -> No action taken.
      C:\Program Files\Temporary (Trojan.Agent) -> No action taken.
      C:\Program Files\MapEDC (Adware.Maxifiles) -> No action taken.
      C:\Program Files\ISM (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack (Adware.ISM) -> No action taken.
      C:\Program Files\NoDNS (Trojan.Agent) -> No action taken.
      C:\Program Files\CPV (Trojan.Downloader) -> No action taken.
      C:\Program Files\Webtools (Trojan.Agent) -> No action taken.
      C:\Program Files\Twain (Trojan.Agent) -> No action taken.
      C:\Program Files\Spcron (Trojan.Agent) -> No action taken.
      C:\Program Files\Sakora (Trojan.Agent) -> No action taken.
      C:\Program Files\GetPack (Trojan.Agent) -> No action taken.
      C:\Program Files\iCheck (Trojan.Agent) -> No action taken.
      C:\Program Files\mjc (Trojan.Agent) -> No action taken.
      C:\Program Files\GetModule (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\speedrunner (Adware.SurfAccuracy) -> No action taken.

      Fichier(s) infecté(s):
      C:\Program Files\Common Files\?ystem32\dllhost.exe (Adware.ClickSpring) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\rayiou.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\Drmupgds\Drmupgds.exe (Trojan.Stars) -> No action taken.
      C:\Program Files\MapEDC\MapEDC.exe (Trojan.Stars) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\SpeedRunner\SpeedRunner.exe (Adware.SpeedRunner) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\Microsoft\Windows\arppsc.exe (Trojan.Vundo) -> No action taken.
      C:\Program Files\GetPack\GetPack19.exe (Adware.ISM) -> No action taken.
      C:\Program Files\Sakora\Sakora.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\mjc\mjc.exe (Adware.MJC) -> No action taken.
      C:\WINDOWS\mrofinu420.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\intel\hozylybat77798.exe (Adware.TTC) -> No action taken.
      C:\Program Files\Webtools\webtools.dll (Trojan.BHO) -> No action taken.
      C:\WINDOWS\SYSTEM32\version69ie7fix.dll (Adware.Mirar) -> No action taken.
      C:\Program Files\ISM\BndDrive5.dll (Adware.AdSponsor) -> No action taken.
      C:\comeqox777444.dll (Adware.TTC) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\SpeedRunner\SRUninstall.exe (Adware.SurfAccuracy) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\WTUninstaller.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\Fichiers communs\comeqox777444.dll (Adware.TTC) -> No action taken.
      C:\Program Files\Fichiers communs\Yazzle1122OinAdmin.exe (Adware.PurityScan) -> No action taken.
      C:\Program Files\Fichiers communs\Yazzle1122OinUninstaller.exe (Adware.PurityScan) -> No action taken.
      C:\Program Files\GetModule\GetModule18.exe (Adware.ISM) -> No action taken.
      C:\Program Files\GetPack\GetPack18.exe (Adware.ISM) -> No action taken.
      C:\Program Files\ISM\bndloader.exe (Trojan.Adware) -> No action taken.
      C:\Program Files\ISM\ism.exe (Trojan.Adware) -> No action taken.
      C:\Program Files\Microsoft Office\horev24418.dll (Trojan.Downloader) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf417.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf534.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf657.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf784.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Modem Helper\ladupaf799.dll (Trojan.BHO) -> No action taken.
      C:\Program Files\Mozilla Firefox\components\srff.dll (Adware.SurfAccuracy) -> No action taken.
      C:\Program Files\Outerinfo\FF\components\FF.dll (Adware.ClickSpring) -> No action taken.
      C:\Program Files\QdrModule\QdrModule13.exe (Adware.SearchAid) -> No action taken.
      C:\Program Files\QdrPack\bostrupd.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\QdrPack\QdrPack11.exe (Adware.ISMonitor) -> No action taken.
      C:\Program Files\QdrPack\QdrPack13.exe (Adware.SearchAid) -> No action taken.
      C:\Program Files\QdrPack\QdrPack14.exe (Adware.SearchAid) -> No action taken.
      C:\Program Files\QdrPack\QdrPack16.exe (Adware.Agent) -> No action taken.
      C:\Program Files\QdrPack\QdrPack17.exe (Adware.ISM) -> No action taken.
      C:\Program Files\Spcron\Spc.dll (Adware.Agent) -> No action taken.
      C:\Program Files\Twain\Twain.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\b122.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b128.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b138.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b147.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b148.exe (Trojan.Dropper) -> No action taken.
      C:\WINDOWS\b149.exe (Trojan.Dropper) -> No action taken.
      C:\WINDOWS\b151.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b152.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b153.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\b154.exe (Trojan.Matcash) -> No action taken.
      C:\WINDOWS\b155.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\b156.exe (Trojan.Dropper) -> No action taken.
      C:\WINDOWS\b157.exe (Trojan.Dropper) -> No action taken.
      C:\WINDOWS\b999.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\POTA777444.exe (Adware.TTC) -> No action taken.
      C:\WINDOWS\retadpu420.exe.tmp (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\tk58.exe (Trojan.BHO) -> No action taken.
      C:\WINDOWS\tsitra420.exe.tmp (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\SYSTEM32\hgllfg.dll (Adware.ClickSpring) -> No action taken.
      C:\WINDOWS\SYSTEM32\liwtnfto.dll (Adware.ClickSpring) -> No action taken.
      C:\Program Files\Outerinfo\OiUninstaller.exe (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\outerinfo.ico (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\Terms.rtf (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\FF\chrome.manifest (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\FF\install.rdf (Adware.Outerinfo) -> No action taken.
      C:\Program Files\Outerinfo\FF\components\OuterinfoAds.xpt (Adware.Outerinfo) -> No action taken.
      C:\Program Files\InetGet2\emg.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\MessengerSkinner\MessengerSkinner.exe (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\MessengerSkinnerDll.dll (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\uninst.exe (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\download\defaultPack.cab (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\appconfig.xml (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btn.rgn (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnBnr.rgn (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnIn.rgn (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnInNormal.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnInOver.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnNormal.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnNormal.gif (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnNormalBnr.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnNormalBnr.gif (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnOver.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnOver.gif (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnOverBnr.bmp (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\btnOverBnr.gif (Adware.EGDAccess) -> No action taken.
      C:\Program Files\MessengerSkinner\resources\languages_v2.xml (Adware.EGDAccess) -> No action taken.
      C:\Program Files\Words\list.txt (Adware.Rond) -> No action taken.
      C:\Program Files\Words\script.txt (Adware.Rond) -> No action taken.
      C:\Program Files\Words\UnInstall.exe (Adware.Rond) -> No action taken.
      C:\Program Files\Words\Words.exe (Adware.Rond) -> No action taken.
      C:\Program Files\Insider\Insider.exe (Adware.DnsInsider) -> No action taken.
      C:\Program Files\Insider\UnInstall.exe (Adware.DnsInsider) -> No action taken.
      C:\Program Files\ISM2\cringupd.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\dictionary.gz (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\hydramedupd.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\ISMPack6.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\ISMPack7.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\ISMPack8.exe (Trojan.Downloader) -> No action taken.
      C:\Program Files\ISM2\targets.gz (Trojan.Downloader) -> No action taken.
      C:\Program Files\MapEDC\IDE.stt (Adware.Maxifiles) -> No action taken.
      C:\Program Files\ISM\BndDrive7.dll (Adware.ISM) -> No action taken.
      C:\Program Files\ISM\dictionary.gz (Adware.ISM) -> No action taken.
      C:\Program Files\ISM\targets.gz (Adware.ISM) -> No action taken.
      C:\Program Files\ISM\Uninstall.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\dic.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\dicer.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\dicy.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\kwd.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\mainladupd.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\pckr.dat (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\pckrer.dat (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\QdrModule12.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\QdrModule15.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\QdrModule16.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\QdrModule17.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrModule\QdrModule9.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\dictbs.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\dicts.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\dictys.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\QdrPack10.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\QdrPack12.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\QdrPack15.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\QdrPack9.exe (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\trgts.gz (Adware.ISM) -> No action taken.
      C:\Program Files\QdrPack\zhydupd.exe (Adware.ISM) -> No action taken.
      C:\Program Files\NoDNS\NoDNS.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\NoDNS\UnInstall.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\CPV\CPV7.dll.lzma (Trojan.Downloader) -> No action taken.
      C:\Program Files\CPV\CPV8.dll.lzma (Trojan.Downloader) -> No action taken.
      C:\Program Files\Twain\Twain.exe.lzma (Trojan.Agent) -> No action taken.
      C:\Program Files\Spcron\Spc.dll.lzma (Trojan.Agent) -> No action taken.
      C:\Program Files\GetPack\dictame.gz (Trojan.Agent) -> No action taken.
      C:\Program Files\GetPack\trgtame.gz (Trojan.Agent) -> No action taken.
      C:\Program Files\iCheck\Uninstall.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\GetModule\dicik.gz (Trojan.Agent) -> No action taken.
      C:\Program Files\GetModule\GetModule19.exe (Trojan.Agent) -> No action taken.
      C:\Program Files\GetModule\kwdik.gz (Trojan.Agent) -> No action taken.
      C:\Program Files\GetModule\pckik.dat (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.01c6c326a80b17b2164759d542b43901 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.0ba4127de925b6aa26ca166fc12294c2 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.2b296d81e3aa9183c787336cf20bb2b5 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.4b7da94422aac3c33e48318312557244 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.5ed1f1f7474ca95559cea756c604c7e0 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.733ea777f9609972dfca27e27f6a5330 (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.760d94459316b4dc6a7a4d5e1f05df0f (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.7b1a6071d787771becefd11e485bf2fa (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.8789b5ca5f22d8ff35208c82c243f82f (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\config.cfg.eaa2f056e00d0eb408cdb1e6a384708c (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\wintouch.cfg (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\WinTouch\WinTouch.exe (Adware.WinPop) -> No action taken.
      C:\Documents and Settings\THALES\Application Data\speedrunner\config.cfg (Adware.SurfAccuracy) -> No action taken.
      C:\THALWIN.BAT (Trojan.Agent) -> No action taken.
      C:\WINDOWS\wr.txt (Malware.Trace) -> No action taken.
      C:\WINDOWS\b111.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b143.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\b146.exe (Trojan.Downloader) -> No action taken.
      C:\WINDOWS\image011.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image026.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image032.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image044.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image050.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image065.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image068.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image077.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image095.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\image098.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images12.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images3.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images30.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images45.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images81.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images84.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\images87.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo3.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo30.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo36.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo54.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo57.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo66.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo81.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo96.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_19.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_28.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_4.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_49.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_52.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_76.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_88.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photos2007_94.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album1.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album31.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album37.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album4.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album58.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album67.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album7.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album70.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\photo_album79.zip (Backdoor.Bot) -> No action taken.
      C:\WINDOWS\SYSTEM32\nvs2.inf (Adware.EGDAccess) -> No action taken.
      0
      1. smickaels Messages postés 532 Statut Membre 15 > smickaels Messages postés 532 Statut Membre
         
        Donc pour que je sois à jour avec vous, il ne me reste plus qu'à faire l'option 2 = le nettoyage par navilog, mais comment on fait cela ?!
        0
  14. Utilisateur anonyme
     
    dans le rapport Mbam il faut que tu supprime c'est des saloperies tu va dans quarantaine et tu fait supprimer
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      CONCERNANT LA SUPPRESSION DE CE QU4A TROUVE COMME INFECTION L4ANTI MALWARE:
      j'ai bien compris qu'il faut supprimer ce que l'anti malware a trouvé comme infections, mais comme il y a des fichiers important que nous avons envie de garder, je vous demande s'il existe un astuce pour supprimer que l'infection d'un fichier infectueux, et non le fichier lui même. Cela nous permettrait de garder ces fichiers importants tout en se débarassant de leurs infections.

      CONCERNANT L4OPTION 2 : NETTOYER CE QU'A TROUVé NAVILOG :
      Je ne sais pas commet on fait cela.


      Une fois que j'aurai fait ces deux choses, je serais à jours avec tout ce que vous m'avaiez dit, sauf le nouveau rapport hijackthis que chion ares m'a demandé de poster.
      0
  15. Utilisateur anonyme
     
    bon ecoute

    tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valides.
    (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuies sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport

    comme cela c'est plus clair!
    0
  16. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Pour navilog, shion-ares vient de te redonner la procédure

    Pour les photos détectées par MalwareByte's : comment se fait-il qu'elles soient enregistrées dans le dossier Windows ??? Ce sont des images que tu as téléchargé ?

    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      NAVILOG :


      Clean Navipromo version 3.6.0 commencé le 16/07/2008 à 15:31:18,39

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "THALES"

      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5700.6
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Nettoyage exécuté au redémarrage de l'ordinateur


      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *


      * Suppression dans "C:\Documents and Settings\THALES\locals~1\applic~1" *


      * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


      * Suppression dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *



      *** Suppression dossiers dans "C:\WINDOWS" ***


      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !


      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\THALES\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\JEN~1.SAS\menudm~1\progra~1" ***



      *** Suppression fichiers ***

      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\THALES\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\WINDOWS\system32" *


      * Dans "C:\Documents and Settings\THALES\locals~1\applic~1" *

      eissa.dat trouvé !
      Copie eissa.dat réalisée avec succès !
      eissa.dat supprimé !

      eissa_nav.dat trouvé !
      Copie eissa_nav.dat réalisée avec succès !
      eissa_nav.dat supprimé !

      eissa_navps.dat trouvé !
      Copie eissa_navps.dat réalisée avec succès !
      eissa_navps.dat supprimé !

      eissa.exe trouvé !
      Copie eissa.exe réalisée avec succès !
      eissa.exe supprimé !

      C:\WINDOWS\prefetch\eissa*.pf trouvé !
      Copie C:\WINDOWS\prefetch\eissa*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\eissa*.pf supprimé !


      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


      * Dans "C:\DOCUME~1\JEN~1.SAS\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 16/07/2008 à 15:36:52,07 ***
      0
      1. smickaels Messages postés 532 Statut Membre 15 > smickaels Messages postés 532 Statut Membre
         
        Je ne voulais pas supprimer tout les fichiers THALES, ils sont importants, existe t il un moyen de les récupérer, et d'ensuite supprimer que leur infection et non le fichier lui même?
        (quand je lis le rapport navilog que je viens de poster, je remarque que des thales ont ete supprime!)
        0
      2. smickaels Messages postés 532 Statut Membre 15 > smickaels Messages postés 532 Statut Membre
         
        concernant le message 24 de Anthony :

        Les images, ce ne doit pas être des images téléchargées mais des photos prises par appareil photo ou reçu d'un autre ordinateur ou par msn ; mais cc'est aussi posssible qu'elles aient été telechargées.
        Même problème pour les fichiers thales qu'il ne faut surtout pas supprimer!(c'est possible d'enlever leur infection sans le fichier lui même?)
        0
  17. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Il n'y a pas de fichier Thales... C'est le nom de la session où tu es, qui apparait donc en temps que dossier contenant des fichiers à supprimer
    Pour les photos, ça ressemble aux fausses photos qu'on reçoit sur MSN et qui sont en fait des infections... Tu es sûr que ce sont bien tes photos, et non pas des infections ? Et au passage, tu n'as pas répondu à ma question : pourquoi sont-elles dans le dossier Windows ?

    0
  18. Utilisateur anonyme
     
    bon smickeals

    si tu veux que l'on aide il va faloir prendre des decision ton infection est toujours presente soit tu applique Mbam et tu supprime tout soit tu reste comme cela mais franchement

    navilog a deja regler quelques probleme mais il t'en reste d'autre

    sur ce bon courage
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      Très bien, je veux supprimer toutes les infections, mais s'il s'avère obligatoire de supprimer les fichiers importants, je préfererais tout d'abord les imprimer sur papier.

      Ainsi, je dois les imprimer sur papier, car il n'existe pas de moyen de supprimer l'infection d'un fichier infectieux sans supprimer en même tempsle fichier lui même ?
      0
  19. smickaels Messages postés 532 Statut Membre 15
     
    Suite du message 30 :

    Dans la même optique, esxiste t il un moyen de récupérer les fichiers Thalès que j'ai supprimé par Navilog pour les imprimer, avant de les supprimer de nouveau une fois pour toute ?
    0
  20. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Navilog n’a supprimé que Messenger Skinner, des fichiers temporaires et les fichiers aux noms suivants :

    nvs2.inf
    eissa.exe
    eissa.dat
    eissa_nav.dat
    eissa_navps.dat

    Pas des documents personnels...

    Quant à MalwareByte's, tout ce qu'il détecte comme malveillant est mis en quarantaine, donc ce qui est supprimé ne le sera pas définitivement, alors lance le scan et fais du ménage

    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      1.Désolé de vous embêter encore, mais pourquoi il est écrit alors, dans le rapport navilog : "*** Suppression dossiers dans "C:\Documents and Settings\THALES\locals~1\applic~1" *** " ?

      2.Quant à Malware, si je fais ce que vous me dites, et que je récupère ensuite mes fichiers importants à partir de la mise en quarantaine, l'infection reviendra?

      3.Concernant la mise en quarantaine, c'est le même principe que la corrbeille : on supprime et ça reste dans une corbeille (par analogie avec la quarantaine), et on peut restaurer le fichier si besoins est ?
      0
  21. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Une fois en quarantaine, les fichiers infectés sont isolés et ne font plus de dégâts, mais ils peuvent être restaurés (mais si ce sont bien des fichiers infectés, ils le seront encore à ce moment là...)

    C:\Documents and Settings\THALES\locals~1\applic~1
    ==> Certains fichiers utilisés par des applications pour fonctionner (et par des infections) sont stockés dans ce dossier, ce ne sont pas des documents personnels (qui eux sont dans le dossier C:\Documents and Settings\THALES\Documents)
    0
    1. smickaels Messages postés 532 Statut Membre 15
       
      1.Je suppose que " ** Suppression dossiers dans "C:\Documents and Settings\THALES\menudm~1\progra~1" ***
      " ne correspond pas non plus à la suppression d'un fichier personnel, mais à la suppression d'autre chose, n'est ce pas?

      2.J'aimerais vous poster un rapport de l'anti malware pour que vous me dites quels sont les fichiers personnels que l'antimalware a relevé et veut supprimer.
      Une fois cela fait, j'imprimerai ces fichiers, puis je supprimerai ce que me dit de supprimer l'antimalware, et j'aurai enfin fait ce que vous voulez. On fait comme ça ?


      Merci
      0
  • 1
  • 2