Virus msn "foto"

Bonjour,
voilà apres avoir cliquer sur le lien qu'un collegue ma envoyer j'ai cliker exécuter et ducoup choper son virus foto http://my-imag.com/image.php?=
y a t-il une procédure svp ?
merci d'avance

jordan
Configuration: Windows XP / Internet Explorer 7.0

12 réponses

  1. .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 19/03/10 à 20:40
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 12:00:10 le 20/03/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
    Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby.txt
    [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby_dumper.txt

    (!) -- Fichiers temporaires supprimés.
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version Impossible d'obtenir la version *
    .
    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
    C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
    Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Ad-Remover\Backup: 26 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 6153 Octet(s)
    C:\Ad-Report-CLEAN[2].txt - 2637 Octet(s)
    C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
    .
    Fin à: 12:06:21, 20/03/2010
    .
    ============== E.O.F - CLEAN[2] ==============
    0
    1. .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 19/03/10 à 20:40
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:38:47 le 19/03/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
      C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
      C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
      [b]ERREUR SUPPRESSION !!/b : C:\log_lobby.txt
      [b]ERREUR SUPPRESSION !!/b : C:\log_lobby_dumper.txt
      C:\Program Files\Ask.com
      C:\Program Files\AskSearch
      C:\Program Files\Iminent
      C:\Program Files\Mozilla FireFox\Components\AskSearch.js
      C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\AppDataLow\AskToolbarInfo
      HKCU\Software\Ask.com
      HKCU\Software\AskToolbar
      HKCU\Software\Grand Virtual
      HKCU\Software\Iminent
      HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
      HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
      HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
      HKLM\Software\Iminent
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version Impossible d'obtenir la version *
      .
      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
      C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
      Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 2 Fichier(s)
      C:\Ad-Remover\Backup: 14 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 5985 Octet(s)
      C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
      .
      Fin à: 23:46:18, 19/03/2010
      .
      ============== E.O.F - CLEAN[1] ==============
      0
      1. Maintenant on passe au nettoyage :

        Relance AD-R.exe
        (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
        *Au menu principal, choisis l'option Nettoyer.
        *Poste le nouveau rapport
        0
        1. .
          ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 19/03/10 à 20:40
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 23:23:57 le 19/03/2010 | Mode normal | Option: SCAN
          Exécuté de: C:\Ad-Remover\ADR.exe
          SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
          Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
          .
          ============== ÉLÉMENT(S) TROUVÉ(S) ==============
          .
          .
          C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
          C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
          C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
          C:\log_lobby.txt
          C:\log_lobby_dumper.txt
          C:\Program Files\Ask.com
          C:\Program Files\AskSearch
          C:\Program Files\Iminent
          C:\Program Files\Mozilla FireFox\Components\AskSearch.js
          C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
          .
          HKCU\Software\AppDataLow\AskToolbarInfo
          HKCU\Software\Ask.com
          HKCU\Software\AskToolbar
          HKCU\Software\Grand Virtual
          HKCU\Software\Iminent
          HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
          HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
          HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
          HKLM\Software\Iminent
          HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
          HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
          HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
          HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
          .
          ============== SCAN ADDITIONNEL ==============
          .
          * Mozilla FireFox Version Impossible d'obtenir la version *
          .
          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
          .
          .
          * Internet Explorer Version 8.0.6001.18702 *
          .
          [HKCU\Software\Microsoft\Internet Explorer\Main]
          .
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search Page: hxxp://search.live.com
          Show_ToolBar: yes
          Start Page: hxxp://www.Google.com/
          .
          [HKLM\Software\Microsoft\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start Page: hxxp://www.google.com
          .
          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm
          .
          ========================================
          .
          C:\DOCUME~1\jordan\LOCALS~1\Temp: 34 Fichier(s), 6 Dossier(s)
          C:\WINDOWS\temp: 8 Fichier(s), 3 Dossier(s)
          Temporary Internet Files: 3717 Fichier(s), 49 Dossier(s)
          .
          C:\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Ad-Remover\Backup: 1 Fichier(s)
          .
          C:\Ad-Report-SCAN[1].txt - 5665 Octet(s)
          .
          Fin à: 23:32:34, 19/03/2010
          .
          ============== E.O.F - SCAN[1] ==============
          0
          1. Bonsoir ,

            Il reste pas mal de boulot mais on va y arriver ^^

            *Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

            /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

            *Double-clique sur le fichier téléchargé AD-R.exe
            (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
            *Au menu principal, choisis l'option Scanner.
            *Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            0
            1. slt
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijYDOaAuv.txt

              en éspérant voir la fin :p
              0
              1. Bonjour,

                Désoler je n'ai pas pu me reconnecter cette semaine

                On va faire une analyse avec un outil de diagnostic pour vérifier plus en profondeur ton pc :

                * Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
                random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
                * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
                * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
                * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
                * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
                * Poste le contenu de log.txt ainsi que info.txt
                ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
                "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
                0
                1. slt vlà en espérant que tu trouve merci de ta fidéliter surtout :)

                  Fix Navipromo version 4.0.8 commencé le 17/03/2010 20:28:43,60

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!

                  Outil exécuté depuis C:\navilog1

                  Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
                  BIOS : Default System BIOS
                  USER : jordan ( Administrator )
                  BOOT : Normal boot

                  Antivirus : avast! antivirus 4.8.1368 [VPS 100317-0] 4.8.1368 (Activated)

                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:232 Go (Free:167 Go)
                  D:\ (CD or DVD)
                  E:\ (CD or DVD)
                  G:\ (Local Disk) - NTFS - Total:465 Go (Free:393 Go)

                  Recherche executée en mode normal

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  C:\WINDOWS\prefetch\vmeltkb*.pf supprimé !

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\jordan\locals~1\Temp effectué !

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  Certificat Egroup supprimé !
                  Certificat Electronic-Group supprimé !
                  Certificat OOO-Favorit supprimé !

                  *** Scan terminé 17/03/2010 20:32:34,00 ***

                  bye
                  0
                  1. Bonjour,

                    On peux voir une infection navipromo donc lance cette analyse :

                    •Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
                    •Double-clique sur Navilog1.exe afin de lancer l'installation.
                    •Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
                    •Appuie sur F ou f puis valide par Entrée.
                    •Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
                    •Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
                    •Patiente jusqu'au message : *** Analyse terminée le ..... ***
                    •Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
                    •Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

                    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
                    1
                    1. slt, voilà les résultats

                      Malwarebytes' Anti-Malware 1.44
                      Version de la base de données: 3874
                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      16/03/2010 21:02:59
                      mbam-log-2010-03-16 (21-02-59).txt

                      Type de recherche: Examen complet (C:\|G:\|)
                      Eléments examinés: 245588
                      Temps écoulé: 50 minute(s), 0 second(s)

                      Processus mémoire infecté(s): 1
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 1
                      Valeur(s) du Registre infectée(s): 1
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 3

                      Processus mémoire infecté(s):
                      C:\documents and settings\jordan\local settings\application data\vmeltkb.exe (Adware.Navipromo.H) -> Unloaded process successfully.

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vmeltkb (Adware.Navipromo.H) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.

                      en esperant que tu trouve qlq chose

                      bye
                      0
                      1. slt
                        merci pr l'info j'essaye ca et je te tien au courant :)
                        0
                        1. Bonsoir ,

                          Commence par lancer ce scan :

                          •Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                          Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

                          •Double clique sur le fichier téléchargé
                          •Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
                          •Quand la mise à jour est terminé va dans l'onglet
                          •Tu sélectionne "Exécuter un examen complet"
                          •Puis tu clique sur"Rechercher"

                          L'analyse démarre, le scan est relativement long, c'est normal.

                          A la fin de l'analyse, un message s'affiche :

                          •L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
                          •Maintenant tu clique sur "Ok" pour poursuivre.
                          •Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
                          •Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
                          •Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
                          •Le Bloc-notes va s'ouvrir avec le rapport d'analyse
                          •Fais un copier coller de ce rapport etposte-le dans ton prochain message.

                          Puis :

                          • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
                          random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
                          • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
                          • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
                          • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
                          • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
                          • Poste le contenu de log.txt ainsi que info.txt
                          ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
                          "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
                          -1