Pc plein par spyware virus help!! - Page 2

Résolu
  1. j'arrive pâs à telecharger navilog antivir me deny l'axé
    0
    1. il faut que tu autorise antivir à télécharger Navilog. Au pire désactive ton antivirus au moment ou tu télécharge navilog puis deconnecte toi de internet et lance navilog.
      Une fois l'analyse terminé copie le rapport, relance ton antivirus et reconnecte toi à internet puis poste le rapport
      0
      1. merci de ta reponse voila le rapport de navilog et aussi de bitdefender que j'avais reussi à passer:

        Search Navipromo version 3.5.8 commencé le 06/06/2008 à 14:39:09,08

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "BISSMILAH"

        Mise à jour le 05.06.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\pc\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\pc\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\pc\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\pc\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\pc\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 06/06/2008 à 14:43:42,45 ***

        BitDefender Online Scanner

        Scan report generated at: Thu, Jun 05, 2008 - 02:19:48

        Scan path: A:\;C:\;D:\;E:\;F:\;

        Statistics

        Time

        02:42:18

        Files

        154656

        Folders

        2367

        Boot Sectors

        3

        Archives

        8471

        Packed Files

        8487

        Results

        Identified Viruses

        2

        Infected Files

        2

        Suspect Files

        0

        Warnings

        0

        Disinfected

        0

        Deleted Files

        2

        Engines Info

        Virus Definitions

        1256187

        Engine build

        AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

        Scan plugins

        16

        Archive plugins

        42

        Unpack plugins

        7

        E-mail plugins

        6

        System plugins

        5

        Scan Settings

        First Action

        Disinfect

        Second Action

        Delete

        Heuristics

        Yes

        Enable Warnings

        Yes

        Scanned Extensions

        *;

        Exclude Extensions

        Scan Emails

        Yes

        Scan Archives

        Yes

        Scan Packed

        Yes

        Scan Files

        Yes

        Scan Boot

        Yes

        Scanned File

        Status

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial20.tutorial.rar=>snd-reversingwithlena-tutorial20.tutorial\files\UnPackMe_NoNamePacker.d.out.exe

        Infected with: Trojan.Agent.BXM

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial20.tutorial.rar=>snd-reversingwithlena-tutorial20.tutorial\files\UnPackMe_NoNamePacker.d.out.exe

        Deleted

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial20.tutorial.rar

        Update failed

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial21.tutorial.rar=>snd-reversingwithlena-tutorial21.tutorial\tiny.nfo.viewer.exe

        Infected with: Trojan.Generic.242089

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial21.tutorial.rar=>snd-reversingwithlena-tutorial21.tutorial\tiny.nfo.viewer.exe

        Deleted

        C:\Documents and Settings\BISSMILAH\Bureau\Nouveau dossier\snd-reversingwithlena-tutorial21.tutorial.rar

        Update failed

        je m'excuse pour le copie coller
        0
        1. ok bah tout a l'air bon maintenant :)

          en ce qui concerne Issas.exe, ce que tu as pu lire devait être sans doute du virus sasser qui possède le même nom que Issas.exe

          La descripion de sasser serait un écran bleu suite à un message d'erreur mais ce n'est pas ton cas donc tout devrait être bon :)

          Constates tu des problème encore ?
          0
          1. un tres grand merci à toi pour ton aide :) pour des problemes des publicites sur le site CCM je ne sais s'ils sont normale comme 2 publisite de la chainne 24 et autre j'ai adblock ABP il me demande si je veux la bloque meme bloque quand je reouvre le mm site encore pub je ne sais pas si t'a la mm chose et si c normale! sinon ça va si t'as des conseilles elle seront les biens venu
            cordiallement
            0
            1. bonsoir, j'ai chercher pour lssas avec prossecus gestio. des taches et c ecrit en L miniscule pas de i
              j'ai fait un scan pour le fichier : C:\WINDOWS\system32\spoolsv.exe et il m'a trouver un resultat avec
              Webwasher-Gateway 6.6.2 2008.06.06 j'ai fait encore un scan la 2eme fois mais il n'y a rien et pour le lssas.exe quand j'ecrit le fichier il me dit fichier introuvable et quand je le copie de ton message il le colle est il scan mais rien comme resultat est ce que je dit encore une betise!
              0
              1. ok pour les 2fichiers s'ils ne trouvent rien c'est qu'ils sont sain :)

                peux tu téléchargé GenProc :

                http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

                Ensuite dézippe le dossier puis double-clique sur le fichier GenProc.bat

                Une fois qu'il a finit son analyse post le log qui vient de s'ouvrir dans Bloc note et reviens poster le log ici.
                (Suit les instructions une fois que tu m'auras posté le log)

                Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                0
                1. bonjour merci de ta reponce genproc ne m'a rien trouver mais j'ai un doute qu'il reste un,virus comme j'ai dit avant j'ai fait un 1er scan de sploosv.exe avec virusscan il m'a trouver un resultat comme backdor.. avec l'antivirus (Webwasher-Gateway 6.6.2 2008.06.06 ) mais en refaisant le scan une 2eme fois rien du tout je ne sais pas si c un virus coriace ou je me fait des idees!
                  je te poste encore un rapport hijackthis:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 12:12:13, on 07/06/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                  C:\WINDOWS\Mixer.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Menara\dslmon.exe
                  D:\Alcohol 120\StarWind\StarWindServiceAE.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\internet explorer\iexplore.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                  C:\Program Files\Trend Micro\HijackThis\blaster.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Alcohol 120\axcmd.exe" /automount
                  O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{30D697DB-8BB8-499A-B786-7E7D1A36BFF7}: NameServer = 212.217.0.3 212.217.1.4
                  O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
                  O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
                  O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
                  O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
                  O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
                  O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
                  O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
                  O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - D:\Alcohol 120\StarWind\StarWindServiceAE.exe
                  0
                  1. bonsoir et merci beaucoup pour ton aide et merci à spyboot que grace à lui l'ordinateur n ete pas totalement infecter ;si ce n'est pas un virus ça va si ta des conseils à me donner ça sera le bien venu j'ai maintenant antivir premium gratuit pour 6 mois mais à la fin de periode me conseil tu un logiciel :)

                    cordiallement
                    0
                    1. pas vraiment grand chose comme conseil

                      juste d'effectuer 1fois par semaine ou toute les 2semaine un nettoyage avec Ccleaner et un scan avec MBAM

                      je dirai un scan par mois avec antivir. c'est ce que je fais. :)
                      0
                      1. bonsoir et un grand merci pour ton aide :)
                        0
                        Précédent
                        • 1
                        • 2