Virus et spyware

leopard72 Messages postés 185 Statut Membre -  
leopard72 Messages postés 185 Statut Membre -
Bonjour,je viens de faire un scan online avec panda scan qui m'a trouver plus de 13 fichiers infecter voila:

Résumé de votre dernière analyse :
11/07/2008 00:02:21
Résultats : 6 virus ou logiciels espions détectés.
Eléments suspects: Aucun fichier suspect détecté.
Vulnérabilités : 66 vulnérabilités détectées.

s il y a un fichier rapport je ne sais pas ou le trouver mais c le resumer de son analyse j'ai plusieurs logiciel antispyware qu'il non rien detecter dont( malwarebyte antimalware, spyboot, the cleaner, hijackthis) dernierement et pas longtemps j'ete infecter par virtumonde je ne sais pas s'il se cache et les logiciel ne parvient pas à le detecter merci de votre aide:)

cordiallement
A voir également:

28 réponses

leopard72 Messages postés 185 Statut Membre 1
 
merci de ta reponse voila le rapport de navilog:

Search Navipromo version 3.6.0 commencé le 15/07/2008 à 15:56:47,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "BISSMILAH"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\pc\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\pc\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\BISSMILAH\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\pc\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\pc\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\BISSMILAH\locals~1\applic~1" :

* Dans "C:\DOCUME~1\pc\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 15/07/2008 à 16:01:27,71 ***

et le rapport de lop sd:

-----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 15/07/2008 | 16:04:02,74 ] [ PC : XPSP2-7D37AE63E ]
[ MAJ : 09-07-2008 | 21:02 ]

-------------[ Listing des dossiers dans Application Data ]------------

[22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
[02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
[22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
[27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
[25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
[02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
[01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[08/07/2008|18:02] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

[02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
[02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
[07/07/2008|20:39] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
[28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
[22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
[16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
[06/07/2008|22:11] C:\DOCUME~1\BISSMI~1\APPLIC~1\Help
[22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
[22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
[02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
[18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
[30/06/2008|22:38] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
[28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
[08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer
[03/07/2008|14:46] C:\DOCUME~1\BISSMI~1\APPLIC~1\vlc

[22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
[22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
[22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[15/07/2008 14:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[22/03/2008|12:55] C:\Program Files\Accessoires
[27/03/2008|22:16] C:\Program Files\Ahead
[02/06/2008|00:06] C:\Program Files\Avira
[07/07/2008|20:30] C:\Program Files\Azureus
[03/06/2008|01:06] C:\Program Files\CCleaner
[22/03/2008|17:13] C:\Program Files\C-Media
[28/03/2008|19:11] C:\Program Files\CodeBlocks
[27/03/2008|21:55] C:\Program Files\Common Files
[22/03/2008|12:57] C:\Program Files\ComPlus Applications
[22/03/2008|12:58] C:\Program Files\desktop.ini
[22/03/2008|16:53] C:\Program Files\DivX
[04/06/2008|22:09] C:\Program Files\Fichiers communs
[02/07/2008|19:10] C:\Program Files\Flash Movie Player
[22/03/2008|12:58] C:\Program Files\folder.htt
[22/03/2008|20:18] C:\Program Files\Foxit Software
[16/04/2008|18:14] C:\Program Files\GIMP-2.0
[22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
[22/03/2008|15:09] C:\Program Files\Internet Explorer
[23/03/2008|15:48] C:\Program Files\IZArc
[27/06/2008|23:17] C:\Program Files\Java
[26/03/2008|18:26] C:\Program Files\Kaspersky Lab
[22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
[28/06/2008|13:37] C:\Program Files\Lopxp
[08/07/2008|17:06] C:\Program Files\Malwarebytes' Anti-Malware
[22/03/2008|20:12] C:\Program Files\Menara
[22/03/2008|13:01] C:\Program Files\microsoft frontpage
[22/03/2008|15:57] C:\Program Files\Microsoft Office
[22/03/2008|14:57] C:\Program Files\Movie Maker
[15/07/2008|14:40] C:\Program Files\Mozilla Firefox
[22/03/2008|15:05] C:\Program Files\msn gaming zone
[01/04/2008|16:22] C:\Program Files\MSN Messenger
[15/07/2008|16:01] C:\Program Files\Navilog1
[22/03/2008|12:58] C:\Program Files\NetMeeting
[22/03/2008|15:13] C:\Program Files\Outlook Express
[28/06/2008|21:52] C:\Program Files\Panda Security
[02/07/2008|16:56] C:\Program Files\RogueRemover FREE
[22/03/2008|14:59] C:\Program Files\Services en ligne
[25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
[08/07/2008|18:02] C:\Program Files\SpywareBlaster
[22/03/2008|21:20] C:\Program Files\Sunbelt Software
[05/07/2008|22:06] C:\Program Files\The Cleaner Free
[13/07/2008|21:51] C:\Program Files\Trend Micro
[22/03/2008|15:32] C:\Program Files\Uninstall Information
[11/06/2008|15:28] C:\Program Files\VS Revo Group
[22/03/2008|15:06] C:\Program Files\Windows Media Player
[22/03/2008|15:16] C:\Program Files\Windows NT
[22/03/2008|12:56] C:\Program Files\WindowsUpdate
[22/03/2008|15:05] C:\Program Files\xerox

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
[22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
[22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
[01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
[22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
[22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
[22/03/2008|15:13] C:\Program Files\Fichiers communs\System

---------------------------[ Process ]--------------------------

... 30

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE

----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-15 16:12:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

[F:1][D:0]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\Temp
[F:1][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 16:13:26,24 ]----------------------
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan ton ordi avec spybot:
https://www.safer-networking.org/download/

recolle un nouvel hijackhtis et dis tes soucis
0
leopard72 Messages postés 185 Statut Membre 1
 
bonsoir, j'ai deja spyboot sur mon pc et lui aussi ne detecte rien!
0
leopard72 Messages postés 185 Statut Membre 1
 
voila le rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:31:58, on 15/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Trend Micro\HijackThis\balo.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

rien qui explique tes pubs ! cela doit etre les pubs que l'on a tous

mets adblock plus pour les supprimer:

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

____________________

pour virer ce que l'on a utilié lance tools cleaner:
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
0
leopard72 Messages postés 185 Statut Membre 1
 
daccord et merci pour ta reponse,pour le formatage connait tu un site qui explique bien ces etapes comment installer les drivers...ect car c la premiere fois que je voudrais le faire

cordiallement
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ici

mais avant de formater il est preferable que tu sauvegarde tes pilotes car sinon il faudra si certains ne sont pas reconnu les chercher un par un manuellement dans ton cd d'origine!

manuel

http://www.depannetonpc.net/...

pour sauvegarder tes pilotes:
https://www.01net.com/actualites/
https://www.radins.com/

ou vraiment au minimum connaitre tous tes pilotes pour les trouver sur le net et les remettre
0
leopard72 Messages postés 185 Statut Membre 1
 
merci c sympa de ta part et bonne continuation:)

cordiallement
0