Pop up, hijackthis, navilog?

maryka5 Messages postés 7 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai, comme beaucoup de monde, un probleme de pop ups
Je vous mets ici le rapport de mon hijackthis et j'espère que vous pourrez me dire quoi faire pour me débarrasser de tout ça!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:56:11, on 17/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Users\Marie\Program Files\DNA\btdna.exe
C:\Users\Marie\AppData\Local\uyokc.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Marie\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Marie\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [uyokc] c:\users\marie\appdata\local\uyokc.exe uyokc
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8175 bytes

Merci
Configuration: Windows Vista
Firefox 3.0

42 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Les échanges portent sur des pop-ups persistants et l’analyse d’un HijackThis sur Windows Vista, révélant de multiples entrées en autorun et des modules potentiellement indésirables. Des éléments de réponse privilégient d’abord des nettoyages guidés par des outils dédiés, puis des procédures plus techniques impliquant l’exécution de scripts et la suppression de services et BHO intrusifs. Des propositions opérationnelles évoquent l’utilisation de ComboFix avec création d’un point de restauration et des suppressions ciblées de fichiers et clés enregistrées, et la sauvegarde des rapports pour vérification ultérieure. En cas de persistance, d’autres retours évoquent Malwarebytes et des mesures complémentaires après l’analyse, afin d’assurer la suppression des restes et la remise en état des paramètres réseau et du navigateur.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    bonjour a vous deux

    pour faire avancer

    tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valides.
    (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuies sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport
    1
    1. Utilisateur anonyme
       
      Re, merci shion-ares.
      0
  2. Utilisateur anonyme
     
    Salut fais ceci:

    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.exe
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. maryka5
       
      Merci de m'avoir répondu,
      mais j'ai un probleme: quand je lance Navilog, ça me fait:
      Accès refusé
      Accès refusé
      Accès refusé

      Sélectionnez votre langage
      Select your language

      Tapez F ou f pour français
      Tapz E ou e pour english

      etc

      et quand je tape F, ben ça ferme la fenêtre, et ça fait plus rien!
      0
      1. Utilisateur anonyme > maryka5
         
        Ah oui excuse tu as Vista:

        ° Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
        ° Aller dans "démarrer" puis "panneau de configuration"
        ° Double Cliquer sur l'icône "Comptes d'utilisateurs"
        ° Cliquer ensuite sur "désactiver" et valider et "redemarrer".

        ° Télécharge Navilog sur ton bureau
        ° Ensuite double cliquer sur navilog1.exe pour lancer l'installation.
        ° Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir Exécuter en tant qu'administrateur
        ° Arriver au menu principal, choisir l'option 1 et valider.
        ° Patientez jusqu'au message : Analyse Termine le ...
        ° Appuyer sur une touche, le blocnote s'ouvre, enregistrer le rapport manière à le retrouver.

        PS: Désolé je dois faire une mise a jour Windows qui dure environ 30minutes donc @ toute.
        0
    2. maryka5
       
      Ca y est c'est fait !
      0
  3. maryka5 Messages postés 7 Statut Membre
     
    Ok merci,

    voilà ce qui s'affiche dans le bloc-note:

    Search Navipromo version 3.6.0 commencé le 17/07/2008 à 15:29:10,01

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Marie"

    Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16681
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\Windows" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\ProgramData" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "c:\users\marie\appdata\roaming\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "C:\Users\Marie\AppData\Local\virtualstore\Program Files" ***

    *** Recherche dossiers dans "C:\Users\Marie\AppData\Roaming" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\Marie\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\Marie\AppData\Local" *

    *** Recherche fichiers ***

    C:\Windows\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :

    * Dans "C:\Users\Marie\AppData\Local\Microsoft" :

    * Dans "C:\Users\Marie\AppData\Local" :

    uyokc.dat trouvé !
    uyokc_nav.dat trouvé !
    uyokc_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 17/07/2008 à 15:37:41,55 ***
    0
  4. maryka5 Messages postés 7 Statut Membre
     
    Voilà le rapport:

    Clean Navipromo version 3.6.0 commencé le 17/07/2008 à 15:48:55,92

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Marie"

    Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16681
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *

    * Suppression dans "C:\Users\Marie\AppData\Local\Microsoft" *

    * Suppression dans "C:\Users\Marie\AppData\Local" *

    *** Suppression dossiers dans "C:\Windows" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\ProgramData" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Suppression dossiers dans c:\users\marie\appdata\roaming\micros~1\windows\startm~1\programs ***

    *** Suppression dossiers dans "C:\Users\Marie\AppData\Local\virtualstore\Program Files" ***

    *** Suppression dossiers dans "C:\Users\Marie\AppData\Roaming" ***

    *** Suppression fichiers ***

    C:\Windows\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Marie\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\Windows\system32" *

    * Dans "C:\Users\Marie\AppData\Local\Microsoft" *

    * Dans "C:\Users\Marie\AppData\Local" *

    uyokc.dat trouvé !
    Copie uyokc.dat réalisée avec succès !
    uyokc.dat supprimé !

    uyokc_nav.dat trouvé !
    Copie uyokc_nav.dat réalisée avec succès !
    uyokc_nav.dat supprimé !

    uyokc_navps.dat trouvé !
    Copie uyokc_navps.dat réalisée avec succès !
    uyokc_navps.dat supprimé !

    uyokc.exe trouvé !
    Copie uyokc.exe réalisée avec succès !
    uyokc.exe supprimé !

    C:\Windows\prefetch\uyokc*.pf trouvé !
    Copie C:\Windows\prefetch\uyokc*.pf réalisée avec succès !
    C:\Windows\prefetch\uyokc*.pf supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 17/07/2008 à 15:52:49,46 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Ok merci maintenant fais un scan en ligne avec "Internet Explorer" stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
    0
    1. Utilisateur anonyme
       
      ah oui et fais ceci:

      ° Active le contrôle des comptes utilisateurs :
      ° Aller dans "démarrer" puis "panneau de configuration"
      ° Double Cliquer sur l'icône "Comptes d'utilisateurs"
      ° Cliquer ensuite sur "Activer" et valider et "redémarrer".
      0
      1. maryka5 > Utilisateur anonyme
         
        oOk merci, j'ai fait l'analyse avec bitdefender, il a trouvé aucun virus (j'ai oublié de "cliquer ici pour afficher le rapport" donc je sais pas si je peux le récupérer ou s'il faut que je refasse toute l'analyse?)
        Bon en attendant je vais réactiver le controle des comptes d'utilisateurs!
        0
  7. maryka5
     
    Mais vu que l'analyse a pris plus d'une demi heure je tiens pas à la refaire!!
    0
  8. maryka5
     
    Et aussi, je peux supprimer de mon ordinateur les Ad-Aware et Ad-Watch? Apparemment ils sont inefficaces...
    0
    1. Utilisateur anonyme
       
      Tant pis pour le rapport, sinon désinstalle Ad-Aware et Ad-Watch.
      0
  9. maryka5 Messages postés 7 Statut Membre
     
    ok désolée pour le rapport...
    mais sinon c'est bon c'est fini? je vais plus avoir de pop up?
    0
    1. Utilisateur anonyme
       
      non ce n'est pas fini, on va nettoyer a fond ton ordinateur.

      Ok merci maintenant fais un scan en ligne avec "Internet Explorer" stp:

      BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
      Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

      Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
      0
  10. maryka5 Messages postés 7 Statut Membre
     
    Bon ben j'y vais, merci beaucoup les gars!
    0
  11. maryka5 Messages postés 7 Statut Membre
     
    je ferai la fin dimanche là j'ai pas le temps je dois prendre mon train désolée!!
    0
  12. maryka5 Messages postés 7 Statut Membre
     
    (au fait le scan en ligne avec internet explorer et bitdefender je viens de le faire, c'est ça qui a pris plus d'une demie heure et dont j'ai pas pu poster le rapport...)
    a+
    0
  13. Utilisateur anonyme
     
    Télécharge Malwarebytes' Anti-Malware sur ton bureau

    ° A la fin de l'installation, veille à ce que l'option "Mettre a jour Malwarebytes' Anti-Malware " soit cochée. puis clique sur "OK"
    ° Lance "Malwarebyte's Anti-Malware" en double-cliquant sur l'icône sur ton Bureau.
    ° Au premier lancement, une fenêtre t'annonce que la version est "Free", clique sur "OK".
    ° Laisse les Mises à jour se télécharger.

    °°° Referme le programme °°°

    1) Redémarre en "Mode sans échec":

    ° Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains ordinateur) jusqu'à l'affichage du menu des options avancées de Windows.
    ° Sélectionner [Mode sans échec] et appuie sur [Entrée].
    ° Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    ° Regarde ici si besoin.

    2) Analyser avec Malwarebyte's Anti-Malware:

    ° Lance "Malwarebytes' Anti-Malware".
    ° Puis vas dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher" sélectionne tes disques durs" puis clique sur "Lancer l’examen"
    ° A la fin du scan , clique sur "Afficher les résultats" puis clique sur "Supprimer la sélection" puis "Enregistre le rapport" que tu m'enverra.
    ° S'il t'es demandé de redémarrer clique sur "Yes".
    0
  14. maryka5
     
    Voilà le rapport de l'analyse (il y avait 1 élément infecté, que j'ai supprimé à la fin de l'analyse):

    Malwarebytes' Anti-Malware 1.22
    Version de la base de données: 972
    Windows 6.0.6000

    11:29:54 21/07/2008
    mbam-log-7-21-2008 (11-29-54).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 160733
    Temps écoulé: 19 minute(s), 48 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    0
  15. Utilisateur anonyme
     
    Ok merci maintenant fais un scan en ligne avec "Internet Explorer" stp:

    BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
    Tutoriel BitDefender en ligne: https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

    [ / ! \ ] Juste avant de commencer le scan, clique sur le deuxieme "Cliquez ici" puis clique sur le "+" devant
    Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel. Pour avoir clique sur "Problème détectés" puis "Exporter le rapport d'analyse" puis tu le postes sur le bureau.
    0
  16. maryka5
     
    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Jul 17, 2008 - 16:24:33

    Voie d'analyse: C:\;D:\;E:\;

    Statistiques

    Temps

    00:23:47

    Fichiers

    195891

    Directoires

    18574

    Secteurs de boot

    3

    Archives

    3025

    Paquets programmes

    26597

    Résultats

    Virus identifiés

    0

    Fichiers infectés

    0

    Fichiers suspects

    0

    Avertissements

    0

    Désinfectés

    0

    Fichiers effacés

    0

    Info sur les moteurs

    Définition virus

    1381629

    Version des moteurs

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins

    16

    Archive des plugins

    43

    Unpack des plugins

    7

    E-mail plugins

    6

    Système plugins

    5

    Paramètres d'analyse

    Première action

    Désinfecté

    Seconde Action

    Supprimé

    Heuristique

    Oui

    Acceptez les avertissements

    Oui

    Extensions analysées

    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

    Excludez les extensions

    Analyse d'emails

    Oui

    Analyse des Archives

    Oui

    Analyser paquets programmes

    Oui

    Analyse des fichiers

    Oui

    Analyse de boot

    Oui

    Fichier analysé

    Statut

    Aucun virus trouvé.
    0
  17. Utilisateur anonyme
     
    Télécharge Clean sur ton bureau

    ° Dézippe-le sur ton bureau (clique droit/extraire tout), tu dois obtenir un dossier "Clean".
    ° Ouvre le dossier "Clean" qui se trouve sur ton bureau et double-clic sur "Clean.cmd"
    ° Une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
    ° Choisis l'option 1 puis patiente, Poste le rapport obtenu

    ° Pour retrouver le rapport : double clique sur "C" double clique sur "Rapport_clean txt." et "Copier/Coller" sur ta prochaine réponse .

    °°°Ne passe pas à l'option 2 sans notre avis !°°°
    0
  18. maryka5
     
    21/07/2008 a 13:43:14,01

    *** Recherche C:

    *** Recherche C:\Windows\

    *** Recherche C:\Windows\system32
    C:\Windows\system32\wininit.exe FOUND
    C:\Windows\system32\wininit.exe FOUND

    *** Recherche C:\Program Files
    "C:\Program Files\Viewpoint\" FOUND
    *** End of the report !
    0
  19. maryka5
     
    Qu'est-ce que je fais maintenant? C'est fini? Ou je passe à l'option 2 ?
    (en tout cas là j'ai plus de pop up qui s'ouvre quand je suis sur internet donc apparemment ça a été nettoyé correctement!)
    0
  20. Utilisateur anonyme
     
    ° Redémarre en mode sans échec.
    ° Une fois en mode sans échec, ouvre le dossier que tu avais crée et clique sur "Clean.cmd" et choisis l'"option 2".
    ° Redémarre normalement et poste le rapport de "Clean".
    0
  21. maryka5
     
    Script executed in Safe Mode
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script executed in Safe Mode 21/07/2008 a 18:14:55,37

    Microsoft Windows [version 6.0.6000]

    *** Suppression C:

    *** Suppression C:\Windows\

    *** Suppression C:\Windows\system32
    tentative de suppression de C:\Windows\system32\wininit.exe
    Impossible de supprimer C:\Windows\system32\wininit.exe
    tentative de suppression de C:\Windows\system32\wininit.exe
    Impossible de supprimer C:\Windows\system32\wininit.exe

    *** Suppression C:\Program Files
    tentative de suppression de "C:\Program Files\Viewpoint\"

    *** Deletion of the registry keys successful..
    *** End of the report !
    0
  • 1
  • 2
  • 3