Vers torrocheck

Résolu
jerome08 Messages postés 48 Statut Membre -  
jerome08 Messages postés 48 Statut Membre -
Bonjour,
J ai clique sue msn sur un lien nom de la personne torrocheck.com et je pense avoir attrape des vers car des messages sont envoyes sans que je le fasse merci de m aider

73 réponses

jerome08 Messages postés 48 Statut Membre
 
et maintenant?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Si tu le souhaites, tu peux faire ceci :

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Poste le rapport ici
0
jerome08 Messages postés 48 Statut Membre
 
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 979
Windows 5.1.2600 Service Pack 2

19:52:49 22/07/2008
mbam-log-7-22-2008 (19-52-36).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101721
Temps écoulé: 34 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SudoPlanet.exe (Adware.EGDAccess) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\InternetGameBox.exe (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\laetitia\Application Data\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\ehvrpj_navps.dat (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\ehvrpj_nav.dat (Adware.NaviPromo) -> No action taken.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
T'es infecté.

Tu as bien supprimé ce que MBAM a trouvé ?

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jerome08 Messages postés 48 Statut Membre
 
Search Navipromo version 3.6.1 commencé le 22/07/2008 à 20:29:10,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "laetitia"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\laetitia\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ehvrpj.dat trouvé !
ehvrpj_nav.dat trouvé !
ehvrpj_navps.dat trouvé !

* Dans "C:\Documents and Settings\laetitia\locals~1\applic~1" :

* Dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 22/07/2008 à 20:33:07,25 ***
0
jerome08 Messages postés 48 Statut Membre
 
Mon copain est parti bossé il est de nuit g donc pri le relai mai je préférerai ke se soi lui ki voi pr la suite car g peur de faire n'importe koi. Serais-tu dispo demain ap-midi pour la suite ? En attendant merci pour tout bonne soirée.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Relance Navilog1, fais l'option 2 et poste le rapport.

Oui, je serais là demain.
0
jerome08 Messages postés 48 Statut Membre
 
il a trouve 6 infection et ne ma pas propose d effacer et me di que ca s est passe normalement
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Et le rapport ?
0
jerome08 Messages postés 48 Statut Membre
 
le rapport je n ai pas eu le temps de l enregistrer car un message comme quoi que j avais un mail m as fait sortir de la page et je n ai pas reussi a le retrouver , j en ai relancer un
0
jerome08 Messages postés 48 Statut Membre
 
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 979
Windows 5.1.2600 Service Pack 2

15:46:00 23/07/2008
mbam-log-7-23-2008 (15-45-51).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103335
Temps écoulé: 30 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SudoPlanet.exe (Adware.EGDAccess) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\InternetGameBox.exe (Adware.EGDAccess) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\laetitia\Application Data\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\ehvrpj_navps.dat (Adware.NaviPromo) -> No action taken.
C:\WINDOWS\system32\ehvrpj_nav.dat (Adware.NaviPromo) -> No action taken.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Le rapport de MBAM confirme l'infection alors relance Navilog1, fais l'option 2 et poste le rapport.
0
jerome08 Messages postés 48 Statut Membre
 
j ai une page avec les resultats de la selection
trojan agent
trojan.download
adware.EGDAcess
adware.EGDAcess
adware.navipromo
adware.navipromo
et en dessous il y a supprimer la selection qu est ce que je fais?
0
jerome08 Messages postés 48 Statut Membre
 
c est les resultats de malware....
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Supprime la sélection et après utilise Navilog1.
0
jerome08 Messages postés 48 Statut Membre
 
les 6?
0
jerome08 Messages postés 48 Statut Membre
 
le nouveau rapport
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 979
Windows 5.1.2600 Service Pack 2

15:54:22 23/07/2008
mbam-log-7-23-2008 (15-54-22).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103335
Temps écoulé: 30 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SudoPlanet.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\InternetGameBox.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\laetitia\Application Data\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Navilog1\gnc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ehvrpj_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ehvrpj_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
C:\Program Files\Navilog1\gnc.exe
---> Tu as supprimé un morceau de Navilog1...

Recommence :
http://www.commentcamarche.net/forum/affich 7530354 vers torrocheck?page=3#44
0
jerome08 Messages postés 48 Statut Membre
 
Search Navipromo version 3.6.1 commencé le 23/07/2008 à 16:00:07,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "laetitia"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\laetitia\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\JRME~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\laetitia\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ehvrpj.dat trouvé !

* Dans "C:\Documents and Settings\laetitia\locals~1\applic~1" :

* Dans "C:\DOCUME~1\JRME~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 23/07/2008 à 16:04:12,70 ***
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Maintenant, tu fais l'option 2.
0