Trojan-clicker.win32.tiny.h

Résolu
Bonjour,
Ce vilain cheval de troie s'est logé dans l'ordinateur de mes parents. Il y a une semaine c'était le trojan win32 trojan-gen. Y'en a marre, dès qu'on en vire un yen a un autre qui se pointe !!!
J'aimerai beaucoup qu'on m'aide s'il vous plait !!!
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

  1. Je l'ai attrapé, j'ai la soluce pour ceux que ça interresse! Intallez: Malwarebytes' Anti-Malware
    (chez clubic, 01.net ou autres)il est gratuit, il vire cette m.... sans soucis et facilement. a+
    0
    1. g plusieur programme i compris malware byte anti-malware dés que g eu le trojan g fai un analyse a ca ne ma rien trouver merci encore mai jcroi ke jvais macheter un nouveau PC merci encore a++
      0
  2. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:17:02, on 11/10/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\vgbwnyxq.exe
    C:\WINDOWS\system32\brastk.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
    C:\Program Files\acer\eRecovery\Monitor.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\PROGRA~1\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [XP Antispyware 2009] "C:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe" /hide
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
    O4 - HKCU\..\Run: [genstr] C:\WINDOWS\system32\vgbwnyxq.exe
    O4 - HKCU\..\Run: [brastk] C:\WINDOWS\system32\brastk.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O20 - AppInit_DLLs: karna.dat
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    0
    1. Contributeur sécurité
      ok tu peux virer otmovit de ton ordi

      bonne suite
      0
      1. Voilà le rapport :

        File/Folder C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix\IEDFix.exe not found.
        File/Folder C:\WINDOWS\system32\IEDFix.exe not found.

        OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09012008_163546

        Il n'a rien trouvé.

        Apparemment c'est bon signe, non ?

        Bon ben je crois que le problemme est résolu. Merci beaucoup ! Je vais suivre tes conseil et rajouter les programmes de protection que t'as cité dans ton précédant message.

        Merci encore !!!
        0
        1. Contributeur sécurité
          télécharge OTMoveIt
          http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
          double-clique sur OTMoveIt.exe pour le lancer.
          copie la liste qui se trouve en citation ci-dessous,
          et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

          Citation :
          C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix\IEDFix.exe
          C:\WINDOWS\system32\IEDFix.exe

          clique sur MoveIt! pour lancer la suppression.
          le résultat apparaitra dans le cadre "Results".
          clique sur Exit pour fermer.
          poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

          il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

          ______________
          vire ce qui est dans MOVED FILES en allant dans poste de travail puis C puis otmovit

          voilà c'est finit

          rq: ce n'est que smitfraudfix que tu as du mettre donc pas de panique!
          0
          1. Bon apparemment il y a encore une bestiole. Voilà le rapport de scan de bitdefender :

            [General]
            App = "BitDefender Online Scanner v8"
            Date = 01:09:2008
            Time = 15:18:50
            Scan Path = A:\;C:\;D:\;E:\;F:\;

            [Engines Info]
            Virus Definitions = 1691647
            Engine build = "AVCORE v1.7 (build 8314.19) (i386) (Aug 11 2008 17:31:32)"
            Scan plugins = 16
            Archive plugins = 43
            Unpack plugins = 7
            E-mail plugins = 6
            System plugins = 4

            [Scan Statistics]
            Folders = 2709
            Files = 17751
            Archives = 408
            Packed files = 758
            Identified viruses = 1
            Infected files = 3
            Warnings = 0
            Suspect files = 0
            Disinfected files = 0
            Deleted files = 1
            Copied files = 0
            Moved files = 0
            Renamed files = 0
            I/O Errors = 7

            [Scan Settings]
            SecondAction = Delete
            FirstAction = Disinfect
            Heuristics = 1
            Enable Warnings = 1
            Exclude Ext =
            Extensions = exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
            Scan Emails = 1
            Scan Archives = 1
            Scan Packed = 1
            Scan Files = 1
            Scan Boot = 1
            Verify Memory = 0

            [Scan Results]
            Line00000009 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix\IEDFix.exe Détecté avec: Adware.Rogue.IEAntivirus.B"
            Line00000008 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix\IEDFix.exe Echec de la désinfection"
            Line00000007 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix\IEDFix.exe Echec de la suppression"
            Line00000006 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix.exe=>(RAR Sfx o)=>SmitfraudFix\IEDFix.exe Détecté avec: Adware.Rogue.IEAntivirus.B"
            Line00000005 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix.exe=>(RAR Sfx o)=>SmitfraudFix\IEDFix.exe Echec de la désinfection"
            Line00000004 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix.exe=>(RAR Sfx o)=>SmitfraudFix\IEDFix.exe Supprimé"
            Line00000003 = "C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\SmitfraudFix.exe=>(RAR Sfx o) Echec de la mise à jour"
            Line00000002 = "C:\WINDOWS\system32\IEDFix.exe Détecté avec: Adware.Rogue.IEAntivirus.B"
            Line00000001 = "C:\WINDOWS\system32\IEDFix.exe Echec de la désinfection"
            Line00000000 = "C:\WINDOWS\system32\IEDFix.exe Echec de la suppression"
            0
            1. Contributeur sécurité
              ok tu collera le scan

              pour protéger gratos ton ordi

              http://www.commentcamarche.net/telecharger/logiciel 4 securite

              mettre un antivirus

              AVAST en français ou ANTIVIR (en anglais mais très efficace)
              https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
              -------------
              des anti-espions :
              MalwareByte's Anti-Malware + SPYBOT
              +
              SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

              Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
              --------
              un pare feu :
              celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

              http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

              https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
              https://manuelsdaide.com/contact/
              http://www.open-files.com/forum/index.php?showtopic=29277
              http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

              -----------
              CCLEANER pour effacer les traces de surf
              ---------
              naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
              http://www.mozilla-europe.org/fr/products/firefox/
              0
              1. Apparemment ya plus de pb mais je scan au cas où. C'est malin ces petites betes.
                0
                1. voilà c'est fait !

                  Le rapport est là :

                  Clean Navipromo version 3.6.5 commencé le 01/09/2008 à 14:12:32,93

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Administrateur"

                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                  Console - Windows Trust 2.5 (5.1.2600)

                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : NTFS

                  Mode suppression par méthode manuelle

                  Nom du fichier saisi : yvmjmbsv

                  Nettoyage executé en mode sans échec

                  *** Recherche, création sauvegardes et suppression ***

                  * Suppression dans "C:\WINDOWS\system32" *

                  * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                  *** Suppression dossiers dans "C:\WINDOWS" ***

                  *** Suppression dossiers dans "C:\Program Files" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                  *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                  Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans "C:\WINDOWS\system32" *

                  * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltdt absent !

                  *** Nettoyage terminé le 01/09/2008 à 14:15:43,20 ***

                  Merci encore de m'aider car je ne comprends rien à tous ces rapports.
                  0
                  1. Contributeur sécurité
                    option 4

                    * Démarre en mode sans échec
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).

                    * Double clique sur navilog1.bat
                    * Au menu principal, choisis 4 et valide.
                    * A la question posé, choisis "mode manuel" en tapant M ou m puis valide.
                    Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valide:

                    yvmjmbsv

                    * Le fix va te demander de le resaisir, fais-le et valides
                    Ton bureau va disparaitre, c'est normal.
                    Laisse-toi guider
                    * Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    * Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                    * Sauvegarde le rapport de manière à le retrouver
                    * Referme le blocnote. Ton bureau va réapparaitre.

                    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) Poste le ici stp !

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                    Tapes explorer et valides. Celà te fera apparaitre ton bureau
                    0
                    1. Combofix ne marche pas, il me dit que c'est pas compatible avec win32...

                      Voilà le rapport de hijackthis :

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:52:32, on 01/09/2008
                      Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.20861)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      D:\programe\avast\install\aswUpdSv.exe
                      D:\programe\avast\install\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      C:\Program Files\Taskix\Taskix32.exe
                      C:\Program Files\VisualTaskTips\VisualTaskTips.exe
                      D:\programe\ghost\Agent\VProSvc.exe
                      D:\programe\avast\install\ashDisp.exe
                      D:\programe\ghost\Agent\VProTray.exe
                      C:\Program Files\BroadJump\Client Foundation\CFD.exe
                      C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
                      C:\Program Files\WinRoll\winroll.exe
                      C:\Program Files\LClock\LClock.exe
                      C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
                      D:\programe\avast\install\ashMaiSv.exe
                      D:\programe\avast\install\ashWebSv.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Hijackthis\Eden.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start
                      O4 - HKLM\..\Run: [VisualTaskTips] "C:\Program Files\VisualTaskTips\VisualTaskTips.exe"
                      O4 - HKLM\..\Run: [avast!] D:\programe\avast\install\ashDisp.exe
                      O4 - HKLM\..\Run: [Norton Ghost 12.0] "D:\programe\ghost\Agent\VProTray.exe"
                      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
                      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
                      O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2.1\McciTrayApp.exe
                      O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s
                      O4 - HKCU\..\Run: [WinRoll] "C:\Program Files\WinRoll\winroll.exe"
                      O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
                      O4 - HKCU\..\Run: [utilsmartmon] C:\WINDOWS\system32\yvcvohsf.exe
                      O4 - HKCU\..\Run: [hlpcom] C:\WINDOWS\system32\wpexklkb.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [ZAUe1tR1hF] C:\Documents and Settings\All Users\Application Data\sbqtidej\yvmjmbsv.exe
                      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
                      O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{6BE25E3D-9B2C-4FB4-A04F-293E5EE93FE0}: NameServer = 194.117.200.10,194.117.200.15
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\programe\avast\install\aswUpdSv.exe
                      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - D:\programe\avast\install\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - D:\programe\avast\install\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - D:\programe\avast\install\ashWebSv.exe
                      O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: Norton Ghost - Symantec Corporation - D:\programe\ghost\Agent\VProSvc.exe
                      0
                      1. Contributeur sécurité
                        ok vire ce qui est dans moved files en alant dans poste de travail puis C puis otmovit

                        essaye de refaire un rapport combofix et hijackhtis
                        0
                        1. Voilà les 2 rapports de scan. Apparement Malwarebytes n'a trouvé qu'une clé de registre infectée.

                          OTmoveit :

                          C:\Documents and Settings\All Users\Application Data\sbqtidej\yvmjmbsv.exe moved successfully.
                          C:\WINDOWS\system32\yvcvohsf.exe moved successfully.
                          C:\WINDOWS\system32\wpexklkb.exe moved successfully.
                          C:\Documents and Settings\All Users\Application Data\sbqtidej moved successfully.

                          OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09012008_124303

                          Malwarebytes :

                          Malwarebytes' Anti-Malware 1.25
                          Version de la base de données: 1062
                          Windows 5.1.2600 Service Pack 3, v.5512

                          13:19:22 01/09/2008
                          mbam-log-09-01-2008 (13-19-22).txt

                          Type de recherche: Examen complet (C:\|D:\|E:\|)
                          Eléments examinés: 62944
                          Temps écoulé: 20 minute(s), 41 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Contributeur sécurité
                            télécharge OTMoveIt
                            http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\Documents and Settings\All Users\Application Data\sbqtidej\yvmjmbsv.exe
                            C:\WINDOWS\system32\yvcvohsf.exe
                            C:\WINDOWS\system32\wpexklkb.exe
                            C:\Documents and Settings\All Users\Application Data\sbqtidej

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                            ________________________

                            installe malwarebyte et colles un rapport avec:

                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            0
                            1. combofix me met un message d'erreur au démarrage. il me dit qu'il n'est pas compatible avec le windows. bizarre. j'attends donc tes nouvelles instructions.
                              0
                              1. Contributeur sécurité
                                télécharge combofix (par sUBs) ici :

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                et enregistre le sur le bureau.

                                déconnecte toi d'internet et ferme toutes tes applications.

                                désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                                double-clique sur combofix.exe et suis les instructions

                                à la fin, il va produire un rapport C:\ComboFix.txt

                                réactive ton parefeu, ton antivirus, la garde de ton antispyware

                                copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                                Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                                Tu as un tutoriel complet ici :

                                https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                0
                                1. Merci beaucoup de t'occuper de moi.?
                                  Voilà le scan demandé :

                                  Search Navipromo version 3.6.5 commencé le 01/09/2008 à 11:47:47,01

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Session actuelle : "Administrateur"

                                  Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                  Console - Windows Trust 2.5 (5.1.2600)

                                  Internet Explorer : 7.0.5730.13
                                  Système de fichiers : NTFS

                                  Recherche executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans "C:\WINDOWS" ***

                                  *** Recherche dossiers dans "C:\Program Files" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans "C:\WINDOWS\system32" *

                                  * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans "C:\WINDOWS\system32" :

                                  * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche fichiers connus :

                                  *** Analyse terminée le 01/09/2008 à 11:49:42,29 ***
                                  0
                                  1. Contributeur sécurité
                                    ok tu as un rootkit

                                    Fais un clic droit sur ce lien : (IL-MAFIOSO)
                                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                    Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                    Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                    Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                    Patiente jusqu'au message :
                                    *** Analyse Termine le ..... ***
                                    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                    0
                                    1. Search Navipromo version 3.6.6 commencé le 11/10/2008 à 12:25:42,84

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "Fatima"

                                      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 6.0.2900.2180
                                      Système de fichiers : FAT32

                                      Recherche executé en mode normal

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans "C:\WINDOWS" ***

                                      *** Recherche dossiers dans "C:\Program Files" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Fatima\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\MURAT\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\SERDAR\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\MUSTAFA\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Fatima\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\MURAT\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\SERDAR\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\MUSTAFA\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Fatima\menud+~1\progra~1" ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans "C:\WINDOWS\system32" *

                                      * Recherche dans "C:\Documents and Settings\Fatima\locals~1\applic~1" *

                                      * Recherche dans "C:\DOCUME~1\MURAT\locals~1\applic~1" *

                                      * Recherche dans "C:\DOCUME~1\SERDAR\locals~1\applic~1" *

                                      * Recherche dans "C:\DOCUME~1\MUSTAFA\locals~1\applic~1" *

                                      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                      *** Recherche fichiers ***

                                      *** Recherche clés spécifiques dans le Registre ***

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche nouveaux fichiers Instant Access :

                                      2)Recherche Heuristique :

                                      * Dans "C:\WINDOWS\system32" :

                                      * Dans "C:\Documents and Settings\Fatima\locals~1\applic~1" :

                                      * Dans "C:\DOCUME~1\MURAT\locals~1\applic~1" :

                                      * Dans "C:\DOCUME~1\SERDAR\locals~1\applic~1" :

                                      * Dans "C:\DOCUME~1\MUSTAFA\locals~1\applic~1" :

                                      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                                      3)Recherche Certificats :

                                      Certificat Egroup absent !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltd absent !

                                      4)Recherche fichiers connus :

                                      *** Analyse terminée le 11/10/2008 à 12:28:56,96 ***
                                      0
                                    2. Contributeur sécurité
                                      @sk45slt
                                      rien dans navilog maintenant tu cré ton propre message si tu veux de l'aide

                                      bonne suite
                                      0
                                  • 1
                                  • 2