Soucis depuis l utilisation d'un antispyware

tsteph Messages postés 18 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

depuis quelques mois, j avais sans arrêt des messages comme quoi des logiciels espions avaient envahi mon ordi et le ralentissait... j ai donc utilisé AVG Antispyware pour les éliminer ! AVG a trouvé 1 fichier , le même, "love" quelque chose, qui s etait etendu a d autres, dont internet explorer. Tout a été mis en quarantaine, et depuis plus rien ne s ouvre ! ni internet explorer, ni msn, ni poste de travail , ni la plupart de mes programmes ou documents... J ai seulement la possibilité de me connecter au net grâce à mozilla firefox. Quand je restaurais un des fichiers en quarantaine certains problemes s arrangeaient... puis mon ami a eu la bonne idee de supprimer tous les fichiers en quarantaine et depuis mon ordi ne peux plus servir à rien d autres que le net !
J ai d abord regardé le forum les problèmes identiques au mien, mais je n ai pas du tout les mêmes fichiers visiblement... Et je suis loin d'être la reine de l'informatique.. bref je suis à court de solutions. J espère qu une bonne âme voudra bien tenter de m'aider !!!

Merci mille fois pour vos réponses.
A voir également:

31 réponses

tsteph Messages postés 18 Statut Membre
 
Clean Navipromo version 3.6.4 commencé le 19/08/2008 à 15:54:15,78

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "xavier"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\xavier\locals~1\applic~1" *

ogwcm.exe trouvé !
Copie ogwcm.exe réalisée avec succès !
ogwcm.exe supprimé !

ogwcm.dat trouvé !
Copie ogwcm.dat réalisée avec succès !
ogwcm.dat supprimé !

ogwcm_nav.dat trouvé !
Copie ogwcm_nav.dat réalisée avec succès !
ogwcm_nav.dat supprimé !

ogwcm_navps.dat trouvé !
Copie ogwcm_navps.dat réalisée avec succès !
ogwcm_navps.dat supprimé !

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\xavier\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\xavier\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\xavier\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\admin\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\xavier\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\xavier\locals~1\applic~1" *

mwasgim.dat trouvé !
Copie mwasgim.dat réalisée avec succès !
mwasgim.dat supprimé !

mwasgim_nav.dat trouvé !
Copie mwasgim_nav.dat réalisée avec succès !
mwasgim_nav.dat supprimé !

mwasgim_navps.dat trouvé !
Copie mwasgim_navps.dat réalisée avec succès !
mwasgim_navps.dat supprimé !

zzlabxw.dat trouvé !
Copie zzlabxw.dat réalisée avec succès !
zzlabxw.dat supprimé !

zzlabxw_nav.dat trouvé !
Copie zzlabxw_nav.dat réalisée avec succès !
zzlabxw_nav.dat supprimé !

zzlabxw_navps.dat trouvé !
Copie zzlabxw_navps.dat réalisée avec succès !
zzlabxw_navps.dat supprimé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

Super !!!! msn marche a nouvo, firefox s ouvre sans complications, documents aussi, panneau de config.. seul internet expl resiste lol. je suis tro contente !!!!!

voilà le rapport navilog après option 2. je m occupe de suite de l autre rapport. merci merci !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 19/08/2008 à 16:02:48,79 ***
0
tsteph Messages postés 18 Statut Membre
 
je suis tro contente tt remarche ou presque !!! seul internet explorer resiste ms msn , mes docs, firefox tt s ouvre com il fo !!!*
merci merci
voilà le rapport toolbart

-----------\\ ToolBar S&D 1.1.0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 1.70GHz )
Version 07.00T
USER : xavier ( Administrator )
BOOT : Normal boot

"C:\ToolBar SD" ( MAJ : 19-08-2008|15:08 )
Option : [2] ( 19/08/2008|16:36 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt
Supprime! - C:\Program Files\FBrowsingAdvisor\Logo.png
Supprime! - C:\Program Files\FBrowsingAdvisor\main.db
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.dat
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.exe
Supprime! - C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
Supprime! - C:\Program Files\PlayMP3z\PlayMP3.exe
Supprime! - C:\Program Files\PlayMP3z\uninstall.exe
Supprime! - C:\DOCUME~1\xavier\MENUDM~1\PROGRA~1\PlayMP3z
Supprime! - C:\WINDOWS\System32\WinNB55.dll
Supprime! - C:\Program Files\MSN Messenger\msimg32.dll
Supprime! - C:\Program Files\FBrowserAdvisor
Supprime! - C:\Program Files\FBrowsingAdvisor
Supprime! - C:\Program Files\PlayMP3z

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

-----------\\ Fin du rapport a 16:41:19,15
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
scan ton ordi avec malwarebyte' et colle un rapport avec:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

_________________

comme tu n'as pas d'antivirus : installe ANTIVIR puis scan avec et colle un rapport:

https://www.malekal.com/avira-free-security-antivirus-gratuit/

________________

recolle un hijackhtis et dis les soucis qui te reste
0
tsteph Messages postés 18 Statut Membre
 
j essaye tjs depuis tt à l h de scanner avec malwarebytes, ms ça scane tjs (deja 7 infections trouvees),quand à panda depuis tt à l h pareil la recherche n en est qu'à 27 % ( 9 fichiers infectés) !!!!
j ai téléchargé antivir mais je ne parviens pas à l ouvrir, la fenêtre s ouvre et se referme presque aussitôt. je vais reessayer qd les recherches d infections seront finies... peut être que ça en fait trop d un coup pr vieux coucou...

donc je mets du temps dsl...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tsteph Messages postés 18 Statut Membre
 
voilà le resultat de malware.. total 14 infections

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1070
Windows 5.1.2600 Service Pack 2

18:25:42 19/08/2008
mbam-log-08-19-2008 (18-25-36).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 88424
Temps écoulé: 1 hour(s), 15 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
0
buginformatik Messages postés 2210 Statut Contributeur 54
 
Salut tout le monde !

bon travail d'effectué !

Juste une question, les menaces les as tu bien supprimées ?

HKEY_CLASSES_ROOT\CLSID\{4583860b-16f8-489d-9537-c7d8d62b6bb5} (Adware.BHO) -> No action taken.

A+ tout le monde
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok si tu ne peux mettre antivir colle un scan panda pour voir

a plus
0
tsteph Messages postés 18 Statut Membre
 
Oui, je les ai bien supprimé, par contre j essaye depuis 16h environ de fer un scan panda... j en etais arrivee à 35% vers 20h, avant que ça bug au point que je pouvais plus rien faire !!! j ai du eteindre et rallumer.. presque 4h à regarder l ordi ramer, pr rien ... je pense le relancer cette nuit, pour pouvoir en attendant installer un antivirus ( à defaut de antivir, qui se ferme à chaque fois que je l ouvre, peut être avast ???

merci pr tt ce temps passer à m aide, déjà d enormes progrès, même si tt n est pas réglé je suis déjà bien contente. à savoir ke panda m avait trouvé 224 menaces avant de planter, alors qu il en etait qu à 35% !!!!
0
tsteph Messages postés 18 Statut Membre
 
ah non bon sang j avais pas vu je relance malwarebytes pr regler ça. merci !
0
buginformatik Messages postés 2210 Statut Contributeur 54
 
D'ailleurs le log n'était pas complet ^^
0
tsteph Messages postés 18 Statut Membre
 
je ne comprends pas, comment ça le log n etait pas complet ??
j ai supprimé tt ce qui etait en quarantaine, refais une recherche il ne trouve plus rien.
Par contre toujours impossible d installer un antivirus, avec avast même pb qu avec antivir, dès que j ouvre ça se ferme tt seul, et même pendant l installation ça m ouvre des tas de fenetres marquées "voulez-vous quitter l installation ?" bref peut etre que tt s arrangera après le scan panda.

Merci pr tt, pr ce soir je depose les armes, je viens aux nouvelles dès demain pr vs tenir au courant de l evolution. dans la soiree car je travaille juska 20h.

encore merci pr votre gentillesse et pr les progrès deja accomplis, à demain,
stéphanie
0
buginformatik Messages postés 2210 Statut Contributeur 54
 
Il manque dans tno rapport de Malwarebytes anti malware une parite (celle des Fichier(s) infecté(s), regarde bien)

A demain
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0