Virus et spyware - Page 2

  1. merci de ta reponse voila le rapport de navilog:

    Search Navipromo version 3.6.0 commencé le 15/07/2008 à 15:56:47,53

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "BISSMILAH"

    Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\pc\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\pc\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\pc\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\pc\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\pc\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 15/07/2008 à 16:01:27,71 ***

    et le rapport de lop sd:

    -----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 1 ]
    [ 15/07/2008 | 16:04:02,74 ] [ PC : XPSP2-7D37AE63E ]
    [ MAJ : 09-07-2008 | 21:02 ]

    -------------[ Listing des dossiers dans Application Data ]------------

    [22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

    [26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
    [02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
    [22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
    [27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
    [25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
    [02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
    [25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
    [01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
    [25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
    [08/07/2008|18:02] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
    [29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
    [06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
    [19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
    [19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

    [02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
    [02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
    [07/07/2008|20:39] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
    [28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
    [22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
    [16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
    [06/07/2008|22:11] C:\DOCUME~1\BISSMI~1\APPLIC~1\Help
    [22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
    [22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
    [02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
    [18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
    [30/06/2008|22:38] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
    [28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
    [08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer
    [03/07/2008|14:46] C:\DOCUME~1\BISSMI~1\APPLIC~1\vlc

    [22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
    [22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

    [22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
    [22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

    ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

    [15/07/2008 14:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

    ---------------[ Listing des dossiers dans C:\Program Files ]--------------

    [22/03/2008|12:55] C:\Program Files\Accessoires
    [27/03/2008|22:16] C:\Program Files\Ahead
    [02/06/2008|00:06] C:\Program Files\Avira
    [07/07/2008|20:30] C:\Program Files\Azureus
    [03/06/2008|01:06] C:\Program Files\CCleaner
    [22/03/2008|17:13] C:\Program Files\C-Media
    [28/03/2008|19:11] C:\Program Files\CodeBlocks
    [27/03/2008|21:55] C:\Program Files\Common Files
    [22/03/2008|12:57] C:\Program Files\ComPlus Applications
    [22/03/2008|12:58] C:\Program Files\desktop.ini
    [22/03/2008|16:53] C:\Program Files\DivX
    [04/06/2008|22:09] C:\Program Files\Fichiers communs
    [02/07/2008|19:10] C:\Program Files\Flash Movie Player
    [22/03/2008|12:58] C:\Program Files\folder.htt
    [22/03/2008|20:18] C:\Program Files\Foxit Software
    [16/04/2008|18:14] C:\Program Files\GIMP-2.0
    [22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
    [22/03/2008|15:09] C:\Program Files\Internet Explorer
    [23/03/2008|15:48] C:\Program Files\IZArc
    [27/06/2008|23:17] C:\Program Files\Java
    [26/03/2008|18:26] C:\Program Files\Kaspersky Lab
    [22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
    [28/06/2008|13:37] C:\Program Files\Lopxp
    [08/07/2008|17:06] C:\Program Files\Malwarebytes' Anti-Malware
    [22/03/2008|20:12] C:\Program Files\Menara
    [22/03/2008|13:01] C:\Program Files\microsoft frontpage
    [22/03/2008|15:57] C:\Program Files\Microsoft Office
    [22/03/2008|14:57] C:\Program Files\Movie Maker
    [15/07/2008|14:40] C:\Program Files\Mozilla Firefox
    [22/03/2008|15:05] C:\Program Files\msn gaming zone
    [01/04/2008|16:22] C:\Program Files\MSN Messenger
    [15/07/2008|16:01] C:\Program Files\Navilog1
    [22/03/2008|12:58] C:\Program Files\NetMeeting
    [22/03/2008|15:13] C:\Program Files\Outlook Express
    [28/06/2008|21:52] C:\Program Files\Panda Security
    [02/07/2008|16:56] C:\Program Files\RogueRemover FREE
    [22/03/2008|14:59] C:\Program Files\Services en ligne
    [25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
    [08/07/2008|18:02] C:\Program Files\SpywareBlaster
    [22/03/2008|21:20] C:\Program Files\Sunbelt Software
    [05/07/2008|22:06] C:\Program Files\The Cleaner Free
    [13/07/2008|21:51] C:\Program Files\Trend Micro
    [22/03/2008|15:32] C:\Program Files\Uninstall Information
    [11/06/2008|15:28] C:\Program Files\VS Revo Group
    [22/03/2008|15:06] C:\Program Files\Windows Media Player
    [22/03/2008|15:16] C:\Program Files\Windows NT
    [22/03/2008|12:56] C:\Program Files\WindowsUpdate
    [22/03/2008|15:05] C:\Program Files\xerox

    ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

    [27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
    [22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
    [22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
    [26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
    [01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
    [22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
    [22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
    [22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
    [22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
    [22/03/2008|15:13] C:\Program Files\Fichiers communs\System

    ---------------------------[ Process ]--------------------------

    ... 30

    ... OK !

    ----------------------[ Recherche avec S_Lop ]---------------------

    Aucun fichier / dossier Lop trouvé !

    -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

    Aucun fichier / dossier Lop trouvé !

    ----------------------[ Verification du Registre ]----------------------

    ..... OK !

    --------------------[ Verification du fichier Hosts ]---------------------

    Fichier Hosts PROPRE

    ----------------[ Recherche de fichiers avec Catchme ]-----------------

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-15 16:12:11
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------[ Recherche d'autres infections ]---------------------

    Aucune autre infection trouvée !

    [F:1][D:0]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\Temp
    [F:1][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
    [F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

    --------------------[ Fin du rapport a 16:13:26,24 ]----------------------
    0
    1. bonsoir, j'ai deja spyboot sur mon pc et lui aussi ne detecte rien!
      0
      1. voila le rapport hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:31:58, on 15/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        C:\WINDOWS\Mixer.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        C:\Program Files\Trend Micro\HijackThis\balo.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
        O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
        O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
        O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
        O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
        O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
        O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        0
        1. daccord et merci pour ta reponse,pour le formatage connait tu un site qui explique bien ces etapes comment installer les drivers...ect car c la premiere fois que je voudrais le faire

          cordiallement
          0
          1. merci c sympa de ta part et bonne continuation:)

            cordiallement
            0
            Précédent
            • 1
            • 2