Rapport hijackthis

Résolu
Bonjour,
bonjour j'ai fait un rapport avec hijackthis et n'y connaissant ABSOLUMENT rien à rien je laisse ça au pro....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:30:09, on 07/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\windows\system32\vzgglcsjy.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66006
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mule-force.com/homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66006
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66006
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BackupExecScheduler] BESCH.EXE
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\franz\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [vzgglcsjy] c:\windows\system32\vzgglcsjy.exe vzgglcsjy
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1229272821-1078145449-854245398-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'claire')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1229272821-1078145449-854245398-1009 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'claire')
O4 - S-1-5-21-1229272821-1078145449-854245398-1009 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'claire')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

--
End of file - 7716 bytes
merci d'avance pour votre aide !
Configuration: Windows XP
Firefox 2.0.0.11

43 réponses

Résumé de la discussion

Problème central: un utilisateur présente un rapport HijackThis sur Windows XP avec de multiples éléments suspects et demande une aide experte pour interpréter le log et nettoyer le système. Des solutions proposées incluent l'utilisation d'outils Navifix et Navilog1 pour un nettoyage guidé, puis la relance du scan HijackThis afin de produire un nouveau rapport à copier et soumettre. En cas de doute, des conseils précisent aussi d'améliorer la sécurité via la mise à jour d'Internet Explorer et de Java, la gestion des programmes au démarrage et des extensions. D'autres échanges évoquent la vérification de fichiers spécifiques et la nécessité de rescanner pour confirmer l'absence d'éléments malveillants après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est cool, ravi d'avoir pu t'aider ! ;o))
    n'hésite pas à revenir nous voir en cas de problème !

    lis bien tous les conseils donnés sur la " navigation " !
    En ce moment, nous essayons de mettre en place un service de Prévention auprès des internautes pour éviter ce genre de désagréements !
    N'oublies pas, la première sécurité d'un pc est celui qui dirige la souris !

    @ + Jo.
    0
    1. salut !! ok tout marche au poil ! mille merci encore !
      0
      1. Contributeur sécurité
        ok, ce progr. est nettoyé !
        Rien de spécial particulier avec le pc ? tout va bien ?
        N'hésite pas à faire tourner AVGas et Ccleaner au moins une fois par semaine !
        lire ceci

        Pour supprimer Navilog

        Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
        Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
        Ensuite supprime également ce dossier : C:\Program Files\navilog1

        @ +
        0
        1. bon excuse moi je vais aller me coucher.... bonne nuit a tous ! je sais pas comment vous faite pour rester aussi longtemps devant un écran... moi j'ai les yeux EXPLOSE !!!!
          0
          1. Clean Navipromo version 3.3.9 commencé le 09/01/2008 à 21:37:27,61

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : NTFS

            Mode suppression par méthode manuelle

            Nom du fichier saisi : qxpqcds

            Executé en mode sans échec

            *** Recherche, création sauvegardes et suppression ***

            * Suppression dans C:\WINDOWS\system32 *

            qxpqcds.exe trouvé !
            Copie qxpqcds.exe réalisée avec succès !
            qxpqcds.exe supprimé !

            * Suppression dans "C:\Documents and Settings\franz\local settings\application data" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\franz\application data" ***

            *** Suppression dossiers dans "C:\Documents and Settings\franz\MENUDM~1\PROGRA~1" ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

            *** Suppression fichiers ***

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\franz\local settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            * Dans "C:\Documents and Settings\franz\local settings\application data" *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup absent !

            *** Nettoyage terminé le 09/01/2008 à 21:39:26,21 ***
            0
            1. Contributeur sécurité
              ok !
              Démarre en mode sans échec :
              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
              (Si F8 ne marche pas utilise la touche F5).

              1)Double clique sur navilog1.bat
              Au menu principal, choisis 4 et valides.
              A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
              Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

              qxpqcds

              le fix va te demander de le resaisir, fais-le et valides
              Ton bureau va disparaitre, c'est normal.
              Laisses-toi guider
              Patientes jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
              Sauvegardes le rapport de manière à le retrouver
              Refermes le blocnote. Ton bureau va réapparaitre.
              Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) --------> poste le stp !

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
              Tapes explorer et valides. Celà te fera apparaitre ton bureau

              Bon courage
              @ plus !
              0
              1. Search Navipromo version 3.3.9 commencé le 09/01/2008 à 21:09:18,95

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                *** Recherche dossiers dans "C:\Documents and Settings\franz\application data" ***

                *** Recherche dossiers dans "C:\Documents and Settings\franz\MENUDM~1\PROGRA~1" ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                Fichiers suspects :

                C:\WINDOWS\system32\qxpqcds.exe trouvé !

                * Recherche dans "C:\Documents and Settings\franz\local settings\application data" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans C:\WINDOWS\system32 :

                * Dans "C:\Documents and Settings\franz\local settings\application data" :

                3)Recherche Certificats :

                Certificat Egroup absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 09/01/2008 à 21:13:52,22 ***
                bon je sais pas ce qui se passe mais pendant l'analyse un trojan.infect.mf a été trouvé dans C:\Docum-1\franz\locals-1\temp\upspersxAGZLBNL.DDL plusieurs fois et a chaque fois il ma demander de ralumer mon ordi pour le désinfecter...au bout de la 15 fois j'avoue en avoir eu mare et la je poste sans rallumer lordi sinon j'en aurait pour la nuit....MARRE !
                0
                1. Contributeur sécurité
                  oups, j'oubliais !
                  juste pour une précision de plus ! peux tu refaire un scan Navilog1 stp ? ce n'est rien de grave, j'ai juste zappé un fichier, je veux voir s'il est encore présent !

                  (1) Clique sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  pour télécharger navilog1.exe.

                  Choisis Enregistrer et enregistre-le sur ton bureau.

                  (2) Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                  Patiente jusqu'au message " Analyse Termine le ....."

                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                  @ suivre.....
                  0
                  1. yep ! je vais lire tout ça a tête reposé (maintenant que mon ordi va bien !...) merci à vous deux de m'avoir aider !!
                    bisou !!!
                    0
                    1. Contributeur sécurité
                      ok ! Nickel !

                      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

                      * Désactivation :
                      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                      * Activation :
                      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

                      =========================================================================

                      Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                      Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                      Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
                      =========================================================================

                      Autre conseils :

                      --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                      --Essaye le navigateur Firefox plus sur/sécurisé qu IE
                      Firefox n utilise pas le dangereux protocole ActiveX
                      -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                      -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                      Vérifie tes mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                      Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                      Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                      =========================================================================

                      Dénonce ton infection pour faire condamner les auteurs.

                      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                      - Voir les règles du forum : https://malwarecomplaints.info/
                      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                      Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                      La tienne = Navipromo

                      ---> https://malwarecomplaints.info/

                      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                      conforme au règle du forum (age, ville, département etc..)

                      Indique aussi le nom du Forum qui t'a aidé CCM

                      Tuto http://www.malekal.com/malwarecomplaints.html

                      =========================================================================

                      Pour que ton pc retrouve un peu de jeunesse

                      * Pense a lancer une petite défragmentation.
                      * Utilise CCleaner régulièrement.
                      * Gère tes services grâce a ces 2 liens
                      http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
                      * Utilise Zeb Utility
                      une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                      Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                      Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                      ========================================================================
                      Logiciels intéressants a avoir

                      => Ad-aware SE (scan passif )
                      https://www.google.com ou http://www.lavasoft.de/support/download/#free
                      Tutos :
                      http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                      démo
                      http://pageperso.aol.fr/balltrap34/adwseflash.zip
                      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                      => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                      https://www.safer-networking.org/download/

                      démo d utilisation
                      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                      https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                      Tuto :
                      http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                      => a² free (anti-trojans) (scan passif )

                      - Téléchargement : https://www.emsisoft.com/fr/home/antimalware/
                      - Tuto : http://perso.orange.fr/jesses/Docs/Logiciels/a-squared.htm

                      => ZebProtect (application ne nécessitant pas d installation)

                      https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
                      http://telechargement.zebulon.fr/123.html

                      =========================================================================

                      * Encore un peu de lecture : MSN PREVENTION https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                      Salut, bonne lecture et bon surf.

                      Un grand Merci à mon pote LE SIOUX pour ce document !

                      Bon courage
                      @ plus !

                      Jo.
                      0
                      1. ok !
                        -->- Recherche:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                        C:\Program Files\Navilog1: trouvé !
                        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                        C:\Program Files\Trend Micro\HijackThis: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                        C:\Program Files\Navilog1: supprimé !
                        C:\Program Files\Trend Micro\HijackThis: supprimé !
                        au fait mon bureau n'a pas disparu j'espère que c'est bon....
                        0
                        1. Contributeur sécurité
                          après la " recherche " il faut supprimer !

                          ces outils sont souvent modifiés, il ne seront plus à jour quand tu t'en re serviras !
                          0
                          1. ouf ! merci ^^Marie^^... désolé je suis un peu...."perdu !"
                            -->- Recherche:

                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                            C:\Program Files\Navilog1: trouvé !
                            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                            C:\Program Files\Trend Micro\HijackThis: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                            YESSSS !!! au fait je n'ai rien supprimer quand j'ai fait un toolscleaner...
                            0
                            1. Coucou

                              Il faut aller chercher i le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                              0
                              1. pwouuuhhh.... j'ai téléchargé toolscleaner mais il se présente sous forme d'une carte à jouer et quand je clique dessus je n'obtiens pas ce que tu dis... de plus dans lecteur C:\ je n'ai pas de dossiers toolscleaner... arf je sais pas comment poster une capture d'écran pour te montrer... c'est difficile à expliquer...
                                0
                                1. Contributeur sécurité
                                  https://www.cjoint.com/?bjp7iy5ti5 quand tu cliques dessus tu as cette fenetre !

                                  clic sur recherche et laisse toi guider ! le rapport tu le trouve ou viens de dire ^^Mary^^ que je remerci du petit coup de main !

                                  @ suivre..........
                                  0
                              2. Contributeur sécurité
                                AVG Anti-Spyware anti espion !
                                rien à voir avec le pare feu !

                                mais je comprends pas je fait tout les jours avant d'éteindre mon ordi un spyware doctor, un ad-aware et un ccleaner
                                peut etre est ce de trop !

                                faut-il faire le nettoyage en mode sans échec systematiquement AVG 7.5 oui, c'est mieux ! sert-en à outrance ! au moins une fois par semaine !

                                voici un tuto pour bien paramettrer Kerio !
                                http://www.malekal.com/kerio_firewall.php

                                C:\Program Files\Navilog1\Backupnavi\uapbuq.exe -> Dropper.Agent.cnj : c'est un fichier Navilog !

                                je te passe un tool ( outil ) pour néttoyer tous les tools que je t'ais fais télécharger !

                                AVG7.5 il te le laisse ainsi que tes antispy !

                                pour nettoyer les outils téléchargés pendant cette désinfection :
                                Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                                http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe

                                Double clique sur ToolsCleaner2.exe > clique sur Extract sans changer la destination initiale.
                                Ouvre le Poste de Travail > ouvre le Lecteur C:\
                                Ouvre le dossier ToolsCleaner.
                                Double clique sur ToolsCleaner2.bat et suis les directives.
                                Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt
                                Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                                CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                                Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                                Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                                je reviens dès que c'est fait te donner les conseils de fin !

                                @ suivre.........
                                0
                                1. salut ! je viens de voir que AVG Anti-Spyware est un par feu... enfin je crois... j'ai déja Kerio, est-ce qu'ils ne risque pas d'entrer en conflit tout les 2 ?
                                  et SURTOUT encore mille merci pour ton aide !!
                                  0
                                  1. désolé j'ai du aller manger.... j'étais un peu long... dabort voila le rapport :
                                    ---------------------------------------------------------
                                    AVG Anti-Spyware - Rapport d'analyse
                                    ---------------------------------------------------------

                                    + Créé à: 21:22:02 08/01/2008

                                    + Résultat de l'analyse:

                                    C:\Program Files\Navilog1\Backupnavi\uapbuq.exe -> Dropper.Agent.cnj : Nettoyé et sauvegardé (mise en quarantaine).
                                    C:\System Volume Information\_restore{3A96051B-4EAC-4878-B56E-1FC2A1EF08A0}\RP632\A0066815.exe -> Dropper.Agent.cnj : Nettoyé et sauvegardé (mise en quarantaine).

                                    Fin du rapport

                                    pour ccleaner je l'avais déja je n'avais juste pas coché toutes les cases dans "avancé"...mais je comprends pas je fait tout les jours avant d'éteindre mon ordi un spyware doctor, un ad-aware et un ccleaner en étant déconnecter et tous les deux semaine environ un ad squarred free et pourtant j'arrive quand meme à être infecté... comment cela peut-il se faire ? ces programmes ne sont-il pas bon ? et encore une question (désolé je ne suis pas un crack en informatif...arf) faut-il faire le nettoyage en mode sans échec systematiquement ?
                                    0
                                    1. Contributeur sécurité
                                      ok, ça me parait propre !

                                      dernieres manips' et je te donnerais quelques conseils de fin !
                                      Fais ceci tranquillement, tu me posteras le rapport AVG7.5 quand ce seras fait !

                                      Télécharge Ccleaner (gratuit) en cliquant sur ce lien
                                      http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                                      Tuto :
                                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                                      (1) Lance CCleaner.

                                      Suppression des fichiers temporaires

                                      _ Va dans la section "Options" situé dans la marge gauche.
                                      _ Décoche "Avancé"
                                      _ Retourne ensuite dans la section "Nettoyeur"
                                      _ Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)

                                      (2) Clique sur Analyse
                                      (3) Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                      (4) Une fois le scan terminé, clique sur Lancer le Nettoyage

                                      Ensuite
                                      Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis
                                      http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
                                      · Pour Vista
                                      http://Pour Vistawww.commentcamarche.net/telecharger/telecharger-218-avg-anti-spyware

                                      Installe la puis...
                                      Mise à jour :
                                      Lancer AVG Anti-Spyware.
                                      Cliquer sur le menu Mise à jour.
                                      Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
                                      Attendre la fin de cette mise à jour
                                      Ferme AVG Antispyware

                                      Reglages :

                                      Cliquer sur le menu Analyse (de la barre d'outils).
                                      Cliquer sur l'onglet Paramètres.
                                      Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
                                      Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
                                      Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

                                      Scan et nettoyage : (a faire en mode sans echec)
                                      Dans l'onglet Analyse
                                      Cliquer sur Analyse complète du système.

                                      Important : Ne pas ouvrir de fenêtre, ne pas lancer de
                                      programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
                                      Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

                                      Ensuite.

                                      Cliquer sur "Enregistrer le rapport". Ceci génère un rapport
                                      en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                                      Puis fermer AVG Anti-Spyware..

                                      Remarques :
                                      Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
                                      *- pas de surveillance en temps réel,
                                      *- pas de mise à jour automatique en ligne.
                                      Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

                                      merci ^^Mary^^ !

                                      poste moi le rapport AVG et dis moi ou en est ton probleme !

                                      bon courage @ suivre.....
                                      0
                                      • 1
                                      • 2
                                      • 3