Soucis depuis l utilisation d'un antispyware

tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

depuis quelques mois, j avais sans arrêt des messages comme quoi des logiciels espions avaient envahi mon ordi et le ralentissait... j ai donc utilisé AVG Antispyware pour les éliminer ! AVG a trouvé 1 fichier , le même, "love" quelque chose, qui s etait etendu a d autres, dont internet explorer. Tout a été mis en quarantaine, et depuis plus rien ne s ouvre ! ni internet explorer, ni msn, ni poste de travail , ni la plupart de mes programmes ou documents... J ai seulement la possibilité de me connecter au net grâce à mozilla firefox. Quand je restaurais un des fichiers en quarantaine certains problemes s arrangeaient... puis mon ami a eu la bonne idee de supprimer tous les fichiers en quarantaine et depuis mon ordi ne peux plus servir à rien d autres que le net !
J ai d abord regardé le forum les problèmes identiques au mien, mais je n ai pas du tout les mêmes fichiers visiblement... Et je suis loin d'être la reine de l'informatique.. bref je suis à court de solutions. J espère qu une bonne âme voudra bien tenter de m'aider !!!

Merci mille fois pour vos réponses.

31 réponses

tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Clean Navipromo version 3.6.4 commencé le 19/08/2008 à 15:54:15,78

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "xavier"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *



* Suppression dans "C:\Documents and Settings\xavier\locals~1\applic~1" *


ogwcm.exe trouvé !
Copie ogwcm.exe réalisée avec succès !
ogwcm.exe supprimé !

ogwcm.dat trouvé !
Copie ogwcm.dat réalisée avec succès !
ogwcm.dat supprimé !

ogwcm_nav.dat trouvé !
Copie ogwcm_nav.dat réalisée avec succès !
ogwcm_nav.dat supprimé !

ogwcm_navps.dat trouvé !
Copie ogwcm_navps.dat réalisée avec succès !
ogwcm_navps.dat supprimé !


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\xavier\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\xavier\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\xavier\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\admin\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\xavier\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\xavier\locals~1\applic~1" *


mwasgim.dat trouvé !
Copie mwasgim.dat réalisée avec succès !
mwasgim.dat supprimé !

mwasgim_nav.dat trouvé !
Copie mwasgim_nav.dat réalisée avec succès !
mwasgim_nav.dat supprimé !

mwasgim_navps.dat trouvé !
Copie mwasgim_navps.dat réalisée avec succès !
mwasgim_navps.dat supprimé !

zzlabxw.dat trouvé !
Copie zzlabxw.dat réalisée avec succès !
zzlabxw.dat supprimé !

zzlabxw_nav.dat trouvé !
Copie zzlabxw_nav.dat réalisée avec succès !
zzlabxw_nav.dat supprimé !

zzlabxw_navps.dat trouvé !
Copie zzlabxw_navps.dat réalisée avec succès !
zzlabxw_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

Super !!!! msn marche a nouvo, firefox s ouvre sans complications, documents aussi, panneau de config.. seul internet expl resiste lol. je suis tro contente !!!!!

voilà le rapport navilog après option 2. je m occupe de suite de l autre rapport. merci merci !




*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 19/08/2008 à 16:02:48,79 ***
0
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
je suis tro contente tt remarche ou presque !!! seul internet explorer resiste ms msn , mes docs, firefox tt s ouvre com il fo !!!*
merci merci
voilà le rapport toolbart


-----------\\ ToolBar S&D 1.1.0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 1.70GHz )
Version 07.00T
USER : xavier ( Administrator )
BOOT : Normal boot

"C:\ToolBar SD" ( MAJ : 19-08-2008|15:08 )
Option : [2] ( 19/08/2008|16:36 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt
Supprime! - C:\Program Files\FBrowsingAdvisor\Logo.png
Supprime! - C:\Program Files\FBrowsingAdvisor\main.db
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.dat
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.exe
Supprime! - C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
Supprime! - C:\Program Files\PlayMP3z\PlayMP3.exe
Supprime! - C:\Program Files\PlayMP3z\uninstall.exe
Supprime! - C:\DOCUME~1\xavier\MENUDM~1\PROGRA~1\PlayMP3z
Supprime! - C:\WINDOWS\System32\WinNB55.dll
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\FBrowserAdvisor
Supprime! - C:\Program Files\FBrowsingAdvisor
Supprime! - C:\Program Files\PlayMP3z

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

-----------\\ Fin du rapport a 16:41:19,15
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
scan ton ordi avec malwarebyte' et colle un rapport avec:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

_________________

comme tu n'as pas d'antivirus : installe ANTIVIR puis scan avec et colle un rapport:

https://www.malekal.com/avira-free-security-antivirus-gratuit/

________________

recolle un hijackhtis et dis les soucis qui te reste
0
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
j essaye tjs depuis tt à l h de scanner avec malwarebytes, ms ça scane tjs (deja 7 infections trouvees),quand à panda depuis tt à l h pareil la recherche n en est qu'à 27 % ( 9 fichiers infectés) !!!!
j ai téléchargé antivir mais je ne parviens pas à l ouvrir, la fenêtre s ouvre et se referme presque aussitôt. je vais reessayer qd les recherches d infections seront finies... peut être que ça en fait trop d un coup pr vieux coucou...

donc je mets du temps dsl...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
voilà le resultat de malware.. total 14 infections


Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1070
Windows 5.1.2600 Service Pack 2

18:25:42 19/08/2008
mbam-log-08-19-2008 (18-25-36).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 88424
Temps écoulé: 1 hour(s), 15 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Salut tout le monde !

bon travail d'effectué !

Juste une question, les menaces les as tu bien supprimées ?

HKEY_CLASSES_ROOT\CLSID\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.

A+ tout le monde
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok si tu ne peux mettre antivir colle un scan panda pour voir

a plus
0
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, je les ai bien supprimé, par contre j essaye depuis 16h environ de fer un scan panda... j en etais arrivee à 35% vers 20h, avant que ça bug au point que je pouvais plus rien faire !!! j ai du eteindre et rallumer.. presque 4h à regarder l ordi ramer, pr rien ... je pense le relancer cette nuit, pour pouvoir en attendant installer un antivirus ( à defaut de antivir, qui se ferme à chaque fois que je l ouvre, peut être avast ???

merci pr tt ce temps passer à m aide, déjà d enormes progrès, même si tt n est pas réglé je suis déjà bien contente. à savoir ke panda m avait trouvé 224 menaces avant de planter, alors qu il en etait qu à 35% !!!!
0
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
ah non bon sang j avais pas vu je relance malwarebytes pr regler ça. merci !
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
D'ailleurs le log n'était pas complet ^^
0
tsteph Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
je ne comprends pas, comment ça le log n etait pas complet ??
j ai supprimé tt ce qui etait en quarantaine, refais une recherche il ne trouve plus rien.
Par contre toujours impossible d installer un antivirus, avec avast même pb qu avec antivir, dès que j ouvre ça se ferme tt seul, et même pendant l installation ça m ouvre des tas de fenetres marquées "voulez-vous quitter l installation ?" bref peut etre que tt s arrangera après le scan panda.

Merci pr tt, pr ce soir je depose les armes, je viens aux nouvelles dès demain pr vs tenir au courant de l evolution. dans la soiree car je travaille juska 20h.

encore merci pr votre gentillesse et pr les progrès deja accomplis, à demain,
stéphanie
0
buginformatik Messages postés 2163 Date d'inscription   Statut Contributeur Dernière intervention   54
 
Il manque dans tno rapport de Malwarebytes anti malware une parite (celle des Fichier(s) infecté(s), regarde bien)

A demain
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0