Ordinateur qui rame

Résolu
Bonjour,
j'aurais besoin de conseils pour nettoyer un peu mon pc car je pense qu'il doit étre bien infésté de saletés, il est trés lent a ouvrir n importe quelle application. j ai déja planté ie 7 à cause de navi promo, je pense, et donc je suis sur firefox que je trouve pas beaucoup mieux car j ais pas mal de pop up et il est asser long a ouvrir. c ch.... bref je vous envoi un log de hijack. j ais déjà fait un nettoyage de registre avec jv16 et je passe une fois par jour ccleaner. j ais nod 32 comme antivirus. merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:09:05, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?08db2f10c8da4238a2ea203cd5e49426
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?08db2f10c8da4238a2ea203cd5e49426
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 10588 bytes

- je comprends vite mais faut m'expliquer longtemps-
Configuration: Windows XP
Firefox 2.0.0.11

24 réponses

  1. Contributeur sécurité
    salut,
    fais un scan avec bitdefender ici:http://www.bitdefender.fr/scan_fr/scan8/ie.html
    vois ce que tu trouve
    0
    1. salut, désolé pour ma réponse tardive mais il a fallut que je réinstalle ie7 que j avais supprimé.
      donc voici l'analyse de bitdefender.

      BitDefender Online Scanner

      Rapport d'analyse généré à: Thu, Dec 06, 2007 - 13:40:06

      Voie d'analyse: A:\;C:\;Q:\;

      Statistiques

      Temps

      01:20:07

      Fichiers

      202461

      Directoires

      4644

      Secteurs de boot

      2

      Archives

      9296

      Paquets programmes

      12664

      Résultats

      Virus identifiés

      4

      Fichiers infectés

      6

      Fichiers suspects

      0

      Avertissements

      0

      Désinfectés

      0

      Fichiers effacés

      0

      Info sur les moteurs

      Définition virus

      880475

      Version des moteurs

      AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

      Analyse des plugins

      14

      Archive des plugins

      38

      Unpack des plugins

      7

      E-mail plugins

      6

      Système plugins

      1

      Paramètres d'analyse

      Première action

      Rapport

      Seconde Action

      Supprimé

      Heuristique

      Oui

      Acceptez les avertissements

      Oui

      Extensions analysées

      *;

      Excludez les extensions

      Analyse d'emails

      Oui

      Analyse des Archives

      Oui

      Analyser paquets programmes

      Oui

      Analyse des fichiers

      Oui

      Analyse de boot

      Oui

      Fichier analysé

      Statut

      C:\WINDOWS\system32\ftjvqxjsq.exe

      Détecté avec: Adware.Navipromo.BZC

      C:\WINDOWS\system32\obbgvi.exe

      Détecté avec: Adware.Navipromo.BZC

      C:\WINDOWS\system32\pnyavuh.exe

      Détecté avec: Adware.Navipromo.BYZ

      C:\WINDOWS\system32\qqdxmytvlh.exe

      Détecté avec: Adware.Navipromo.BYT

      C:\WINDOWS\system32\rwinmt.exe

      Détecté avec: Adware.Navipromo.BYT

      C:\WINDOWS\system32\system\photo15_jpg.exe

      Infecté par: Trojan.Dropper.IRC.TKB
      0
      1. Contributeur sécurité
        tu vas passer ces fichiers au scan virus total:https://www.virustotal.com/gui/

        C:\WINDOWS\system32\ftjvqxjsq.exe
        C:\WINDOWS\system32\pnyavuh.exe
        C:\WINDOWS\system32\qqdxmytvlh.exe
        C:\WINDOWS\system32\rwinmt.exe
        C:\WINDOWS\system32\system\photo15_jpg.exe
        C:\WINDOWS\system32\obbgvi.exe

        regarde si tu peux les supprimer
        0
        1. salut je les ais passer un par un a virustotal.
          tous ces fichiers sont apparement des adwares(navipromo) ou trojans/ dropper. si je les supprime manuellement, est ce qu ils ne vont pas réapparaitrent. je voudrais bien une soluce pour les enlever totalement.
          0
          1. Contributeur sécurité
            pour éradiquer navipromo télécharge navilog:http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            fais l'option 1 puis colle le rapport ici
            0
            1. le scan est terminé, y en a une sacrée tartine.
              il me demande "appuyer sur un touche pour continuer".
              faut que je t envois tous le scan ou une partie?
              0
              1. je t envois le tout avant de faire une betise,

                Creation de la liste des programmes installes

                Veuillez patienter

                ExecutÚ en mode normal
                Search Navipromo version 3.3.6 commence le 06/12/2007 a 20:41:07,79

                !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!

                *** Recherche programmes installes ***

                Veuillez patienter

                Recherche terminee

                *** Recherche dossiers dans C:\WINDOWS ***

                Veuillez patienter

                Recherche terminee

                *** Recherche dossiers dans C:\Program Files ***

                Veuillez patienter

                Recherche terminee

                *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
                ***

                Veuillez patienter

                Recherche terminee

                *** Recherche dossiers dans C:\Documents and Settings\cedric herbulot\Applicatio
                n Data ***

                Veuillez patienter

                Recherche terminee

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD╔~1\PROGRA~1 ***

                Veuillez patienter

                Recherche terminee

                *** Recherche avec Catchme par gmer ***
                pour + d'infos : http://www.gmer.net

                Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

                C:\WINDOWS\System32\qizxqd.dat
                C:\WINDOWS\System32\qizxqd.exe
                C:\WINDOWS\System32\qizxqd_nav.dat
                C:\WINDOWS\System32\qizxqd_navps.dat
                C:\WINDOWS\system32\qizxqd.exe [3236] 0x83EB6DA0
                qizxqd.exe
                C:\WINDOWS\system32\qizxqd.dat
                C:\WINDOWS\system32\qizxqd.exe
                C:\WINDOWS\system32\qizxqd_nav.dat
                C:\WINDOWS\system32\qizxqd_navps.dat

                *** Recherche avec GenericNaviSearch ***

                Veuillez patienter

                1 fichier(s) copié(s).

                GenericNaviCheck v0.2 for IL-MAFIOSO
                Credits: Malware Analysis & Diagnostic
                Coded by fRoGGz - SecuBox Labs (FRANCE)
                ┌────────────────────────────────────────────────────────┐
                [+] C:\WINDOWS\system32\fdtnque.exe
                [!] NaviPromo - Malware/Packer id:{1c80c38.3240E00}

                [+] C:\WINDOWS\system32\lkojndv.exe
                [!] NaviPromo - Malware/Packer id:{1c7ff83.3250400}

                [+] C:\WINDOWS\system32\llhvqx.exe
                [!] NaviPromo - Malware/Packer id:{1c8040c.3253600}

                [+] C:\WINDOWS\system32\phubcyash.exe
                [!] NaviPromo - Malware/Packer id:{1c80e4d.3243800}

                [+] C:\WINDOWS\system32\qqdxmytvlh.exe
                [!] NaviPromo - Malware/Packer id:{1c808e2.3241600}

                [+] C:\WINDOWS\system32\qwuxhj.exe
                [!] NaviPromo - Malware/Packer id:{1c810a6.3242A00}

                [+] C:\WINDOWS\system32\rwinmt.exe
                [!] NaviPromo - Malware/Packer id:{1c807e7.3244400}

                [+] C:\WINDOWS\system32\tshzsg.exe
                [!] NaviPromo - Malware/Packer id:{1c8001a.3251A00}

                [+] C:\WINDOWS\system32\xuhgjjqyqm.exe
                [!] NaviPromo - Malware/Packer id:{1c81165.3244200}

                [+] C:\WINDOWS\system32\ybhsni.exe
                [!] NaviPromo - Malware/Packer id:{1c80d78.3243800}

                [+] C:\WINDOWS\system32\zmgjhijl.exe
                [!] NaviPromo - Malware/Packer id:{1c80f04.3244600}

                [+] C:\WINDOWS\system32\atinukifqm.exe
                [·] NaviPromo - Malware/Packer id:{1c82149.6553545000}

                [+] C:\WINDOWS\system32\crcrsyue.exe
                [·] NaviPromo - Malware/Packer id:{1c82dcb.11734A600}

                [+] C:\WINDOWS\system32\domhvdk.exe
                [·] NaviPromo - Malware/Packer id:{1c831e5.6553345200}

                [+] C:\WINDOWS\system32\ftjvqxjsq.exe
                [·] NaviPromo - Malware/Packer id:{1c82a7e.3571645400}

                [+] C:\WINDOWS\system32\holfhwnk.exe
                [·] NaviPromo - Malware/Packer id:{1c81d3b.5121145C00}

                [+] C:\WINDOWS\system32\kbtusamat.exe
                [·] NaviPromo - Malware/Packer id:{1c82f40.3532747000}

                [+] C:\WINDOWS\system32\ksjpsbseuk.exe
                [·] NaviPromo - Malware/Packer id:{1c835a8.6528846000}

                [+] C:\WINDOWS\system32\ljohtjvjd.exe
                [·] NaviPromo - Malware/Packer id:{1c83594.6054945A00}

                [+] C:\WINDOWS\system32\luajlhuac.exe
                [·] NaviPromo - Malware/Packer id:{1c822c2.3418744800}

                [+] C:\WINDOWS\system32\obbgvi.exe
                [·] NaviPromo - Malware/Packer id:{1c82827.6553548000}

                [+] C:\WINDOWS\system32\ohdnkyu.exe
                [·] NaviPromo - Malware/Packer id:{1c82cee.4920344800}

                [+] C:\WINDOWS\system32\pgfwoia.exe
                [·] NaviPromo - Malware/Packer id:{1c83247.6500446600}

                [+] C:\WINDOWS\system32\pnyavuh.exe
                [·] NaviPromo - Malware/Packer id:{1c81f9e.6553544000}

                [+] C:\WINDOWS\system32\ppmgtlduug.exe
                [·] NaviPromo - Malware/Packer id:{1c8165f.6003549E00}

                [+] C:\WINDOWS\system32\pshobugg.exe
                [·] NaviPromo - Malware/Packer id:{1c82e87.6553548C00}

                [+] C:\WINDOWS\system32\rhparm.exe
                [·] NaviPromo - Malware/Packer id:{1c82058.6553546000}

                [+] C:\WINDOWS\system32\ufcmykl.exe
                [·] NaviPromo - Malware/Packer id:{1c8238d.6553249400}

                [+] C:\WINDOWS\system32\xbrcqkjdnt.exe
                [·] NaviPromo - Malware/Packer id:{1c82add.6553245E00}

                [+] C:\WINDOWS\system32\yqkwjaikdm.exe
                [·] NaviPromo - Malware/Packer id:{1c834cf.6553246200}

                [+] C:\WINDOWS\system32\yqwthwh.exe
                [·] NaviPromo - Malware/Packer id:{1c830f1.6553549E00}

                └────────────────────────────────────────────────────────┘ 1 fichier(s) c
                opié(s).
                1 fichier(s) copié(s).

                GenericNaviCheck v0.2 for IL-MAFIOSO
                Credits: Malware Analysis & Diagnostic
                Coded by fRoGGz - SecuBox Labs (FRANCE)
                ┌────────────────────────────────────────────────────────┐
                └────────────────────────────────────────────────────────┘
                *** Recherche fichiers ***

                Veuillez patienter

                Recherche terminee

                *** Recherche cles specifiques dans le Registre ***

                Veuillez patienter

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Lanconfig
                LAN REG_SZ UP

                1)Recherche fichiers connus

                Veuillez patienter...

                2)Recherche Heuristique

                Veuillez patienter...
                FINDSTR : Impossible d'ouvrir gnc.exe

                ! REG.EXE VERSION 3.0

                HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
                cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
                Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
                945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
                01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
                003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
                74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
                676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
                30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
                0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
                55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
                035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
                000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
                C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
                B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
                E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
                455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
                4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
                13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
                81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
                86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
                160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
                6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
                6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
                3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
                0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
                CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
                2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
                3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

                *** Analyse terminee le 06/12/2007 a 20:41:54,40 ***
                Appuyez sur une touche pour continuer...
                0
                1. Contributeur sécurité
                  effectivement il y en a une tartine!!lol
                  bon maintenant lance la desinfection option 2 et poste le rapport
                  0
                  1. j ais fait desinfection option2, et me dit de tout fermer . l ordinateur va redemarrer. je fait ca?
                    0
                    1. Contributeur sécurité
                      oui monsieur!
                      0
                      1. me revoila, je te laisse regarder le résultatClean Navipromo version 3.3.6 commencé le 06/12/2007 à 22:00:58,07

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.13

                        Mode suppression automatique

                        *** Creation backups fichiers trouvés par Catchme ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        Copie C:\WINDOWS\system32\qizxqd.dat réalisé avec succès !
                        Copie C:\WINDOWS\system32\qizxqd.exe réalisé avec succès !
                        Copie C:\WINDOWS\system32\qizxqd_nav.dat réalisé avec succès !
                        Copie C:\WINDOWS\system32\qizxqd_navps.dat réalisé avec succès !

                        *** Suppression des fichiers trouvés avec Catchme ***

                        C:\WINDOWS\system32\qizxqd.dat supprimé !
                        C:\WINDOWS\system32\qizxqd.exe supprimé !
                        C:\WINDOWS\system32\qizxqd_nav.dat supprimé !
                        C:\WINDOWS\system32\qizxqd_navps.dat supprimé !

                        ** 2ème passage avec résultats Catchme **

                        C:\WINDOWS\prefetch\qizxqd*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\qizxqd*.pf réalisé avec succès !
                        C:\WINDOWS\prefetch\qizxqd*.pf supprimé !

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans C:\WINDOWS\System32 *

                        * Suppression dans C:\DOCUME~1\CEDRIC~1\LOCALS~1\APPLIC~1 *

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Suppression dossiers dans C:\Documents and Settings\cedric herbulot\Application Data ***

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\cedric herbulot\Local Settings\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        C:\WINDOWS\System32\ohdnkyu.dat trouvé !
                        Copie C:\WINDOWS\system32\ohdnkyu.dat réalisé avec succès !
                        C:\WINDOWS\system32\ohdnkyu.dat supprimé !

                        C:\WINDOWS\System32\ohdnkyu_nav.dat trouvé !
                        Copie C:\WINDOWS\system32\ohdnkyu_nav.dat réalisé avec succès !
                        C:\WINDOWS\system32\ohdnkyu_nav.dat supprimé !

                        C:\WINDOWS\System32\ohdnkyu_navps.dat trouvé !
                        Copie C:\WINDOWS\system32\ohdnkyu_navps.dat réalisé avec succès !
                        C:\WINDOWS\system32\ohdnkyu_navps.dat supprimé !

                        C:\WINDOWS\system32\ohdnkyu.exe trouvé !
                        Copie C:\WINDOWS\system32\ohdnkyu.exe réalisé avec succès !
                        C:\WINDOWS\system32\ohdnkyu.exe supprimé !

                        *** Sauvegarde du Registre vers dossier Backupnavi ***

                        sauvegarde du Registre réalisé avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !

                        *** Fichiers suspects non supprimés par Navilog1 ***
                        !! Fichiers légitimes possibles, à contrôler avant suppression !!

                        C:\WINDOWS\system32\fdtnque.exe trouvé !
                        C:\WINDOWS\system32\lkojndv.exe trouvé !
                        C:\WINDOWS\system32\llhvqx.exe trouvé !
                        C:\WINDOWS\system32\phubcyash.exe trouvé !
                        C:\WINDOWS\system32\qqdxmytvlh.exe trouvé !
                        C:\WINDOWS\system32\qwuxhj.exe trouvé !
                        C:\WINDOWS\system32\rwinmt.exe trouvé !
                        C:\WINDOWS\system32\tshzsg.exe trouvé !
                        C:\WINDOWS\system32\xuhgjjqyqm.exe trouvé !
                        C:\WINDOWS\system32\ybhsni.exe trouvé !
                        C:\WINDOWS\system32\zmgjhijl.exe trouvé !
                        C:\WINDOWS\system32\atinukifqm.exe trouvé !
                        C:\WINDOWS\system32\crcrsyue.exe trouvé !
                        C:\WINDOWS\system32\domhvdk.exe trouvé !
                        C:\WINDOWS\system32\ftjvqxjsq.exe trouvé !
                        C:\WINDOWS\system32\holfhwnk.exe trouvé !
                        C:\WINDOWS\system32\kbtusamat.exe trouvé !
                        C:\WINDOWS\system32\ksjpsbseuk.exe trouvé !
                        C:\WINDOWS\system32\ljohtjvjd.exe trouvé !
                        C:\WINDOWS\system32\luajlhuac.exe trouvé !
                        C:\WINDOWS\system32\obbgvi.exe trouvé !
                        C:\WINDOWS\system32\pgfwoia.exe trouvé !
                        C:\WINDOWS\system32\pnyavuh.exe trouvé !
                        C:\WINDOWS\system32\ppmgtlduug.exe trouvé !
                        C:\WINDOWS\system32\pshobugg.exe trouvé !
                        C:\WINDOWS\system32\rhparm.exe trouvé !
                        C:\WINDOWS\system32\ufcmykl.exe trouvé !
                        C:\WINDOWS\system32\xbrcqkjdnt.exe trouvé !
                        C:\WINDOWS\system32\yqkwjaikdm.exe trouvé !
                        C:\WINDOWS\system32\yqwthwh.exe trouvé !

                        *** Nettoyage terminé le 06/12/2007 à 22:14:00,50 ***
                        0
                        1. Contributeur sécurité
                          pour navipromo c'est bon mais il reste une tartine.
                          il faut que tu passe a l'option 4 (desinfection manuelle)et fixer ces lignes:
                          C:\WINDOWS\system32\fdtnque.exe trouvé !
                          C:\WINDOWS\system32\lkojndv.exe trouvé !
                          C:\WINDOWS\system32\llhvqx.exe trouvé !
                          C:\WINDOWS\system32\phubcyash.exe trouvé !
                          C:\WINDOWS\system32\qqdxmytvlh.exe trouvé !
                          C:\WINDOWS\system32\qwuxhj.exe trouvé !
                          C:\WINDOWS\system32\rwinmt.exe trouvé !
                          C:\WINDOWS\system32\tshzsg.exe trouvé !
                          C:\WINDOWS\system32\xuhgjjqyqm.exe trouvé !
                          C:\WINDOWS\system32\ybhsni.exe trouvé !
                          C:\WINDOWS\system32\zmgjhijl.exe trouvé !
                          C:\WINDOWS\system32\atinukifqm.exe trouvé !
                          C:\WINDOWS\system32\crcrsyue.exe trouvé !
                          C:\WINDOWS\system32\domhvdk.exe trouvé !
                          C:\WINDOWS\system32\ftjvqxjsq.exe trouvé !
                          C:\WINDOWS\system32\holfhwnk.exe trouvé !
                          C:\WINDOWS\system32\kbtusamat.exe trouvé !
                          C:\WINDOWS\system32\ksjpsbseuk.exe trouvé !
                          C:\WINDOWS\system32\ljohtjvjd.exe trouvé !
                          C:\WINDOWS\system32\luajlhuac.exe trouvé !
                          C:\WINDOWS\system32\obbgvi.exe trouvé !
                          C:\WINDOWS\system32\pgfwoia.exe trouvé !
                          C:\WINDOWS\system32\pnyavuh.exe trouvé !
                          C:\WINDOWS\system32\ppmgtlduug.exe trouvé !
                          C:\WINDOWS\system32\pshobugg.exe trouvé !
                          C:\WINDOWS\system32\rhparm.exe trouvé !
                          C:\WINDOWS\system32\ufcmykl.exe trouvé !
                          C:\WINDOWS\system32\xbrcqkjdnt.exe trouvé !
                          C:\WINDOWS\system32\yqkwjaikdm.exe trouvé !
                          C:\WINDOWS\system32\yqwthwh.exe trouvé !
                          NE FIXE QU'A PARTIR DE 32\ exemple : yqwthwh.exe
                          0
                          1. je peux les fixer toutes a la suite ou une par une, escuse mon ignorance à ce sujet.
                            0
                            1. Contributeur sécurité
                              tu vas devoir les fixer une par une (a vrai dire je n'ai pas encore eu l'occasion de procéder a une desinfection manuelle)
                              je ne pense pas que tu puisse les mettre a la suite.
                              0
                              1. Contributeur sécurité
                                par contre il va te redemander une deuxieme fois de le taper(ne te trompe pas)!!
                                0
                                1. bon, effectivement, je suis obliger de les faire une par une, et le pc doit redemarrer a chaque fois. mais sais tu a quoi correspondent tous ces fichiers, j espere qu ils ne reviendront pas plus tard? en tous cas merci beaucoup de m aider, a plus.
                                  0
                                  1. Contributeur sécurité
                                    ce sont des fichiers légitimes de windows mais ils sont infectés(je sais pas ou t'as chopé tout ca)
                                    0
                                    • 1
                                    • 2