Fenêtre "Widows security alert" - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Bart63 Messages postés 14 Statut Membre
     
    earch Navipromo version 3.6.9 commencé le 11/11/2008 à 13:47:13,19

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Nathan"

    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6001
    Internet Explorer : 7.0.6001.18000
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\Windows" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Recherche dossiers dans "C:\ProgramData" ***

    *** Recherche dossiers dans "c:\users\nathan\appdata\roaming\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "C:\Users\Nathan\AppData\Local\virtualstore\Program Files" ***

    *** Recherche dossiers dans "C:\Users\Nathan\AppData\Roaming" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    !! Fichier(s)/processus caché(s) différent(s) !!
    !! Résultat Catchme non pris en compte par Navilog1 !!

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\Nathan\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\Nathan\AppData\Local" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :

    * Dans "C:\Users\Nathan\AppData\Local\Microsoft" :

    * Dans "C:\Users\Nathan\AppData\Local" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 11/11/2008 à 13:59:38,08 ***
    0
  2. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    refais une mise à jour et une analyse complete avec malwarebytes stp

    et poste le rapport
    0
  3. Bart63 Messages postés 14 Statut Membre
     
    Malwarebytes' Anti-Malware 1.30
    Version de la base de données: 1382
    Windows 6.0.6001 Service Pack 1

    11/11/2008 16:40:54
    mbam-log-2008-11-11 (16-40-37).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 193562
    Temps écoulé: 1 hour(s), 30 minute(s), 16 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlogone (Trojan.FakeAlert) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Nathan\AppData\Roaming\Google\visfdw.exe (Trojan.FakeAlert) -> No action taken.
    0
  4. Bart63 Messages postés 14 Statut Membre
     
    apparemment j'ai plus de problèmes ... merci beaucoup, beau boulot ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Vas vider la quarantaine de malwarebytes stp

    Si tu n as plus de problèmes tu peux faire ceci pour terminer stp :

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶ Va dans démarrer puis panneau de configuration
    ▶ Double Clique sur l'icône "Comptes d'utilisateurs"
    ▶ Clique ensuite sur désactiver et valide.

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    ▶ Télécharge Toolscleaner sur ton Bureau

    ▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
    ▶ Clique sur Recherche et laisse le scan se terminer.
    ▶ Clique sur Suppression pour finaliser.
    ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
    ▶ Clique sur Quitter, pour que le rapport puisse se créer.
    ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    Désactive et réactive la Restauration du système :

    Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.

    ensuite tu peux aller réactiver le controle des comptes !!
    0
  7. Bart63 Messages postés 14 Statut Membre
     
    Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\SdFix.exe: trouvé !
    C:\fixnavi.txt: trouvé !
    C:\lopR.txt: trouvé !
    C:\SDFIX: trouvé !
    C:\Lop SD: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
    C:\Users\Nathan\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Users\Nathan\Desktop\HijackThis.lnk: trouvé !
    C:\Users\Nathan\Desktop\LopSD.exe: trouvé !
    C:\Users\Nathan\Desktop\SmitFraudFix.exe: trouvé !
    C:\Users\Nathan\Desktop\SDFIX: trouvé !
    C:\Users\Nathan\Desktop\SmitFraudfix: trouvé !
    C:\Users\Nathan\Downloads\SdFix.exe: trouvé !
    C:\Users\Nathan\Downloads\Navilog1.exe: trouvé !
    C:\Users\Nathan\Downloads\HJTInstall.exe: trouvé !
    C:\Users\Public\Desktop\Navilog1.lnk: trouvé !
    C:\Windows\System32\SmitFraudfix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\SdFix.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
    C:\Users\Nathan\Desktop\HijackThis.lnk: supprimé !
    C:\Users\Nathan\Desktop\LopSD.exe: supprimé !
    C:\Users\Nathan\Desktop\SmitFraudFix.exe: supprimé !
    C:\Users\Nathan\Downloads\SdFix.exe: supprimé !
    C:\Users\Nathan\Downloads\Navilog1.exe: supprimé !
    C:\Users\Nathan\Downloads\HJTInstall.exe: supprimé !
    C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
    C:\fixnavi.txt: supprimé !
    C:\lopR.txt: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\SDFIX: supprimé !
    C:\Lop SD: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
    C:\Users\Nathan\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
    C:\Users\Nathan\Desktop\SDFIX: supprimé !
    C:\Users\Nathan\Desktop\SmitFraudfix: supprimé !
    C:\Windows\System32\SmitFraudfix: supprimé !
    0
  8. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    vas désinstaller hijackthis et navilog qui n ont pas pu etre supprimés..

    Et fais bien la suite car c est très important !!
    0
Précédent
  • 1
  • 2