Plusieurs virus - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. g!rly Messages postés 18462 Statut Contributeur 407
     
    De rien`
    Les doigts dans la prise je reste ;)
    @+
    0
  2. ph34
     
    j'oublié le dernier rapport

    -->- Recherche:

    C:\Qoobox: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\SdFix.exe: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\Clean.zip: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\Msnfix.zip: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\HijackThis.exe: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\SDFIX: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\MsnFix: trouvé !
    C:\Documents and Settings\PHIL ET NATH\Recent\HijackThis.lnk: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\PHIL ET NATH\Bureau\SdFix.exe: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\Clean.zip: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\Msnfix.zip: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\ComboFix.exe: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\HijackThis.exe: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Recent\HijackThis.lnk: supprimé !
    C:\Qoobox: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\SDFIX: supprimé !
    C:\Documents and Settings\PHIL ET NATH\Bureau\MsnFix: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    encore merci bonne soirée A+

    Phil
    0
  3. g!rly Messages postés 18462 Statut Contributeur 407
     
    @+ phil ;-)
    0
  4. ph34
     
    salut

    bon alors , tout a fonctionné normalement le soir meme et le lendemain plus de net .
    aprés plusieurs manip , il a fallu que je desinstalle le pare feu et la tout bon.
    donc il me reste ;
    spywareguard qui ne s'affiche plus en icone a coté de l'horloge
    spywareblaster protection enable ok
    malwarebyte dernier scan RAS
    antivir qui ne s'ouvre pas tous le temps a coté de l'horloge , dernier scan voici le rapport
    pare feu windows
    ccleaner et ad-aware

    Avira AntiVir Personal
    Report file date: vendredi 6 juin 2008 13:50

    Scanning for 1310630 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Boot mode: Normally booted
    Username: SYSTEM
    Computer name: FAMILLIA-C0YMKC

    Version information:
    BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
    AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
    AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
    LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
    LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
    ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 01/06/2008 10:31:04
    ANTIVIR3.VDF : 7.0.4.146 99840 Bytes 05/06/2008 07:59:23
    Engineversion : 8.1.0.51
    AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
    AESCRIPT.DLL : 8.1.0.37 270715 Bytes 03/06/2008 10:31:39
    AESCN.DLL : 8.1.0.20 119157 Bytes 03/06/2008 10:31:36
    AERDL.DLL : 8.1.0.20 418165 Bytes 03/06/2008 10:31:35
    AEPACK.DLL : 8.1.1.5 364918 Bytes 03/06/2008 10:31:31
    AEOFFICE.DLL : 8.1.0.18 192890 Bytes 03/06/2008 10:31:27
    AEHEUR.DLL : 8.1.0.29 1253750 Bytes 03/06/2008 10:31:25
    AEHELP.DLL : 8.1.0.15 115063 Bytes 03/06/2008 10:31:15
    AEGEN.DLL : 8.1.0.25 307573 Bytes 03/06/2008 10:31:14
    AEEMU.DLL : 8.1.0.6 430451 Bytes 03/06/2008 10:31:10
    AECORE.DLL : 8.1.0.30 168311 Bytes 03/06/2008 10:31:07
    AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
    AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
    AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
    AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
    RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
    RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

    Configuration settings for the scan:
    Jobname..........................: Complete system scan
    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: on
    Scan all files...................: All files
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: high

    Start of the scan: vendredi 6 juin 2008 13:50

    Starting search for hidden objects.
    Error in ARK lib

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'sgbhp.exe' - '1' Module(s) have been scanned
    Scan process 'IMApp.exe' - '1' Module(s) have been scanned
    Scan process 'sgmain.exe' - '1' Module(s) have been scanned
    Scan process 'VoissaNoPubs.exe' - '1' Module(s) have been scanned
    Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'snmp.exe' - '1' Module(s) have been scanned
    Scan process 'DevDetect.exe' - '1' Module(s) have been scanned
    Scan process 'tcpsvcs.exe' - '1' Module(s) have been scanned
    Scan process 'qttask.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    31 processes with 31 modules were scanned

    Starting master boot sector scan:
    Master boot sector HD0
    [INFO] No virus was found!

    Start scanning boot sectors:
    Boot sector 'C:\'
    [INFO] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '5' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP1\A0000238.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '4879585a.qua'!
    C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP2\A0000962.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '4879588e.qua'!
    C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP5\A0001678.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '487958b6.qua'!
    C:\System Volume Information\_restore{7736B320-FD71-4CD1-B1B5-972056CEBA16}\RP5\A0001852.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '487958be.qua'!
    C:\WINDOWS\system32\ylzjjp.exe
    [DETECTION] Contains suspicious code HEUR/Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '48c36bc1.qua'!

    End of the scan: vendredi 6 juin 2008 18:54
    Used time: 5:04:08 min

    The scan has been done completely.

    5531 Scanning directories
    331492 Files were scanned
    0 viruses and/or unwanted programs were found
    5 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    5 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    331492 Files not concerned
    6720 Archives were scanned
    1 Warnings
    5 Notes
    46659 Objects were scanned with rootkit scan
    0 Hidden objects were found

    encore merci

    Phil A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut phil

    pour le par feu il vaudrait mieux en installer un nouveau moins difficile a utiliser que comodo peut etre

    celui devrait faire l´affaire :

    zone alarm

    https://www.malekal.com/tutoriel-zonealarm-firewall/

    pour spyware gard essaie de le desinstaller et de le reinstaller ?

    spyware gard :

    https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

    ce qui me chagrine le plus c´est qu´antivir a trouvé une saloperie dans le system32...

    il semblerais que ce fichier fasse partie d´une infection magic controle...

    passe ceci stp

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    @+
    0
  7. ph34
     
    voici ce rapport

    Search Navipromo version 3.5.8 commencé le 06/06/2008 à 20:37:45,43

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "PHIL ET NATH"

    Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\PHIL ET NATH\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\PHIL ET NATH\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\PHIL ET NATH\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\PHIL ET NATH\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\PHIL ET NATH\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 06/06/2008 à 20:49:36,18 ***
    0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok phil

    ca devait etre un reste; j´ai vu sur un autre topik qu´il etait detecté par navilog c´est pour ca que je te l´ai fait passer...

    cependant fais ceci :

    * Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
    * Choisis l'onglet Contenu puis onglet Certificats.
    * Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les : (ils devraient y etre)

    Electronic-Group
    OOO-Favorit

    @+
    0
  9. ph34
     
    ok j'ai supprimer les deux .
    pour zone alarme , config particuliere ?

    merci Phil
    0
  10. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    tu as le tutoriel de malekal...

    a vrai dire tu acceptes les programmes qui ont besoin du net... il n´y a pas de reglage de port non...

    @+
    0
  11. ph34
     
    bon beh ecoute , tout a l'air de fonctionner normalement .
    reste plus qu'a te remercier et je vais changer de forum pour essayer de regler mes autres problemes.

    encore merci pour

    a bientot

    Phill
    0
  12. g!rly Messages postés 18462 Statut Contributeur 407
     
    Ok ph34 ;)

    tu as quoi comme autres soucis ?

    @+
    0
  13. ph34
     
    en fait j'ai recupere 2 ordis ,1 portable qui me dit de retirer les disques et appuyer sur une touche pour redamarrer et rien ne se passe et 1 pc ou je voudrais desinstallé xp
    0
  14. g!rly Messages postés 18462 Statut Contributeur 407
     
    Phill,

    oui il vaut mieux que tu fasses un nouveau message dans le forum windows par exemple, car ca ne me parle pas tellement tout ca...

    bonne continuation a toi

    supprime navilog...

    bye`

    g!rly`
    0
  15. g!rly Messages postés 18462 Statut Contributeur 407
     
    ;-)
    0
Précédent
  • 1
  • 2
  • 3