Virus spyware secure et pub

Résolu
Bonjour à tous,voila depuis quelque temps je recois des pub àtout va et des messages disant que mon pc est infecté.
Merci de m'aider à résoudre ce probleme
voici le rapport hijack

Logfile of HijackThis v1.99.1
Scan saved at 16:09:12, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUp Killer\popupkiller.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Configuration: Windows XP
Firefox 2.0.0.4

15 réponses

  1. Modérateur
    Chouette ! :)

    une dernière chose :

    Désactiver la Restauration du système

    * Cliquez sur le bouton Démarrer.
    * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
    * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs , ensuite réactive là !

    et installe un parefeu !

    voir ici : securite proteger un ordinateur contre les malwares d internet

    ++

    1. Salut, pour les problémes je pense que grace à toi c'est réglé.
      Je vais virer bit defender ,faute de moyens et peut etre changer avast par antivir, il parait que c'est mieux.
      Bonne suite et encore merci pour tout
      1. Modérateur
        Salut

        c'est bien ce que je craignais, attention il faut avoir qu'un seul antivirus à la fois !

        il faut donc faire un choix entre bitdefender ou avast !

        sinon, où en sont tes soucis ???

        ++
        1. bonjour green day
          bit defender a bien été installé et il n'a rien trouvé 0 partout c'est por ça nque je n'ai rien envoyé
          à+
          1. bonsoir,
            Voici les rapport AGV et hijack,concernant bit defender il n'y avais aucun virus

            Créé à: 19:39:15 12/07/2007

            + Résultat de l'analyse:

            C:\Documents and Settings\Amaury\Cookies\amaury@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
            C:\Documents and Settings\Amaury\Cookies\amaury@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
            C:\Documents and Settings\Amaury\Cookies\amaury@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
            C:\System Volume Information\_restore{B5C3ADC8-E794-48FC-9F4A-3C6F5520249F}\RP325\A0078398.exe -> Worm.Brontok.a : Aucune action entreprise.
            C:\System Volume Information\_restore{B5C3ADC8-E794-48FC-9F4A-3C6F5520249F}\RP326\A0078427.exe -> Worm.Brontok.a : Aucune action entreprise.
            C:\System Volume Information\_restore{B5C3ADC8-E794-48FC-9F4A-3C6F5520249F}\RP327\A0078845.exe -> Worm.Brontok.a : Aucune action entreprise.
            C:\System Volume Information\_restore{B5C3ADC8-E794-48FC-9F4A-3C6F5520249F}\RP327\A0078857.exe -> Worm.Brontok.a : Aucune action entreprise.

            Fin du rapport

            Logfile of HijackThis v1.99.1
            Scan saved at 22:50:00, on 12/07/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            c:\program files\a-squared free\a2service.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Spamihilator\spamihilator.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
            C:\Program Files\Softwin\BitDefender10\bdagent.exe
            C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
            C:\Program Files\Softwin\BitDefender10\vsserv.exe
            C:\Program Files\Softwin\BitDefender10\bdmcon.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
            O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
            O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
            O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
            O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
            1. Modérateur
              ce n'est pas tout à fait fini, n'hésite pas à faire la suite comme indiqué ;-)

              ++
              1. Salut, voila prèa quelques lenteursle rapport
                je vais essayer de faire le reste

                Clean Navipromo version 2.0.5 commencé le 12/07/2007 à 18:19:36,10

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                c:\WINDOWS\system32\qgefovdy.dat supprimé !
                C:\windows\system32\qgefovdy.exe supprimé !
                c:\WINDOWS\system32\qgefovdy_nav.dat supprimé !
                c:\WINDOWS\system32\qgefovdy_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\qgefovdy.exe absent !
                C:\WINDOWS\system32\qgefovdy.dat absent !
                C:\WINDOWS\system32\qgefovdy_nav.dat absent !
                C:\WINDOWS\system32\qgefovdy_navps.dat absent !
                C:\WINDOWS\system32\qgefovdy_navup.dat absent !
                C:\WINDOWS\system32\qgefovdy_navtmp.dat absent !
                C:\WINDOWS\system32\qgefovdy_m2s.xml absent !
                C:\WINDOWS\prefetch\qgefovdy*.pf absent !

                *** Suppression dossiers dans C:\WINDOWS ***
                1. Modérateur
                  Suite ;-)

                  o Double-cliquer sur navilog1.bat
                  o Arriver au menu principal, choisir l'option 2 et valider.
                  o Indiquer le mode de nettoyage "automatique"
                  o Répondre aux questions éventuelles, le bureau disparaîtra, c'est normal !
                  o Patienter jusqu'au message : Nettoyage Termine le ...
                  o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
                  o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt), poste le stp

                  et fais ce qui est indiqué ici : virus methode preliminaire de desinfection version fr

                  ++

                  1. Salut, voilà enfin le rapport

                    Search Navipromo version 2.0.5 commencé le 12/07/2007 à 17:55:26,14
                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
                    Fix lancé depuis C:\Program Files\navilog1
                    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
                    Executé en mode normal
                    *** Recherche Programmes installes ***
                    *** Recherche dossiers dans C:\WINDOWS ***
                    *** Recherche dossiers dans C:\Program Files ***
                    C:\Program Files\HotTVPlayer trouvé !
                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
                    *** Recherche dossiers dans C:\Documents and Settings\Jean-vincent\Application Data ***
                    *** Recherche avec BlackLight Engine/F-secure ***
                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                    https://www.f-secure.com/en
                    Fichier(s) caché(s) dans C:\WINDOWS\system32 :
                    c:\WINDOWS\system32\qgefovdy.dat
                    C:\windows\system32\qgefovdy.exe
                    c:\WINDOWS\system32\qgefovdy_nav.dat
                    c:\WINDOWS\system32\qgefovdy_navps.dat
                    Processus caché(s) dans C:\WINDOWS\system32 :
                    C:\windows\system32\qgefovdy.exe
                    *** Recherche fichiers ***
                    C:\WINDOWS\pack.epk trouvé !
                    C:\WINDOWS\system32\nvs2.inf trouvé !
                    *** Recherche cles registre ***
                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
                    Recherche Clé Magic Control
                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)
                    1)Recherche fichiers connus:
                    2)Recherche Heuristique :
                    *
                    C:\WINDOWS\system32\qgefovdy.dat trouvé !
                    **
                    C:\WINDOWS\system32\qgefovdy.dat trouvé !
                    ***
                    ****
                    C:\WINDOWS\system32\qgefovdy_navps.dat trouvé !
                    *****
                    ******
                    *******
                    ********
                    3)Recherche Certificats :
                    Certificat Egroup trouvé !

                    *** Analyse Terminé le 12/07/2007 à 18:03:41,29 ***

                    Merci pour ta disponibilité
                    1. Modérateur
                      Salut

                      ok, vu !

                      o Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
                      o Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
                      o Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                      o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
                      o Faire un clic droit sur navilog1.zip et choisir "tout extraire"
                      o Double-cliquez sur navilog1.bat
                      o Arriver au menu principal, choisir l'option 1 et valider.
                      o Patientez jusqu'au message : Analyse Termine le ...
                      o Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp

                      ++

                      1. salut,
                        malgrés le message d'erreur j'ai eu une fenetre avec plusieurs options
                        voilà le rapport de l'option 1
                        SmitFraudFix v2.202

                        Rapport fait à 16:46:16,17, 12/07/2007
                        Executé à partir de C:\Documents and Settings\Jean-vincent\Bureau\desinfection\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process
                        »»»»»»»»»»»»»»»»»»»»»»»» hosts
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-vincent
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-vincent\Application Data
                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
                        »»»»»»»»»»»»»»»»»»»»»»»»
                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau
                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"
                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll
                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""
                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""
                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock
                        »»»»»»»»»»»»»»»»»»»»»»»» DNS
                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        1. Modérateur
                          Salut

                          as tu décompressé le fichier après l'avoir télécharger ???

                          ++
                          1. Modérateur
                            Salut

                            # Télécharge ceci: (merci a S!RI pour ce petit programme).

                            http://siri.urz.free.fr/Fix/SmitfraudFix.zip

                            Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
                            voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                            il va générer un rapport : copie/colle le sur le poste stp.

                            ++
                            1. Salut green day

                              J'ai bien telechargé le programme, mais dés que je lance Smitfraudfix.cmd j'ai un message qui dit ça:

                              Erreur CScript: L'accès à Windows Script Host est désactivé sur cette machine.
                              Contactez votre administrateur système pour plus d'informations.
                              'SetPaths.bat' n'est pas reconnu en tant que commande interne
                              ou externe, un programme exécutable ou un fichier de commandes.
                              Impossible de trouver C:\Documents and Settings\Jean-vincent\Bureau\SetPaths.bat

                              SmitFraudFix v2.202

                              Fichier Process.exe absent !
                              Dezippez la totalité de l'archive dans un dossier.

                              Process.exe file missing !
                              Unzip all the archive in a folder.

                              Appuyez sur une touche pour continuer...

                              peux tu me dire ceque je dois faire
                              Merci et à +