Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour

je suis agresse pas des pub et des virus et je ne sais pas comment faire...j'ai vu qu'il faut un rapport hijackthis alors je vous le joint.

 

merci de votre aide

 

Logfile of HijackThis v1.99.1

Scan saved at 21:31:04, on 29/04/2007

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\VTTimer.exe

C:\WINDOWS\System32\VTtrayp.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CNAB4RPK.EXE

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavw[...]can_unicode.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E655CC92-EF12-47DD-90F5-F62A4F62D83A}: NameServer = 208.67.222.222 193.55.10.102

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs:

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Modifié par bon20

Posté(e)

Bonjour bon20,

 

==> Télécharge navilog1.zip (de IL-MAFIOSO) http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip enregistre ce fichier sur le bureau.

Extraie la totalité de navilog1.zip sur le bureau

==> double clic sur navilog1.bat choisis l'option 1 appuie sur la touche Entrée.

 

Laisse le scan se dérouler, ne touche pas à la souris et au clavier.

 

Le scan fini un rapport portant ce fixnavi.txt souvrira poste le contenu de ce rapport.

Si le résultat du scan ne s'affiche pas tu le trouvera dans C:\fixnavi.txt.

Posté(e)

bonjour

 

voilà le rapport

 

Search Navipromo version 1.1.5 commencé le 30/04/2007 à 11:40:08,57

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 

Fix lancé depuis C:\Documents and Settings\ML\Bureau\navilog1

Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\ML\Application Data ***

 

 

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

 

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR

======================================

 

Copyright 2005-2006 F-Secure Corporation. All rights reserved.

This is a beta version. It will expire on 1st of April, 2007.

Version information: 2.2.1061.

 

[+] Started on 04/30/07 at 11:40:12.

[+] Initializing ...

[+] Starting scan, press Ctrl-C to abort.

[+] Scanning for hidden items ............

[+] Scan complete.

[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.

[+] Exited on 04/30/07 at 11:40:28 (return code = 0).

 

 

*** Recherche fichiers ***

 

 

 

 

*** Recherche cles registre ***

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche Heuristique :

*

**

***

****

*****

******

*******

********

 

 

*** Analyse Terminé le 30/04/2007 à 11:40:41,31 ***

Posté(e) (modifié)

salut,

 

puisque tu es là bon20, et pour faire avancer le shmillblick (et parce que bruce te le demandera!)>

 

Télécharge FindAWF.exe (par Noahdfear) sur ton Bureau.

 

- Double-clique FindAWF.exe

- Un fichier texte sera produit et s'affichera à l'écran (awf.txt)

- Copie/colle le contenu du fichier dans ta prochaine réponse.

 

voilà, je laisse mon ami bruce continuer :P

Modifié par charles ingals
Posté(e)

merci de venir m'aider

voilà ce que j'ai trouvé

 

 

Find AWF report by noahdfear ©2006

 

 

bak folders found

~~~~~~~~~~~

 

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\WINDOWS\SYSTEM32\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

29/08/2002 10:45 13ÿ312 ctfmon.exe

1 fichier(s) 13ÿ312 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

0 fichier(s) 0 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

11/02/2007 15:08 282ÿ624 qttask.exe

1 fichier(s) 282ÿ624 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\ITUNES\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

30/10/2006 09:36 256ÿ576 iTunesHelper.exe

1 fichier(s) 256ÿ576 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\EOREZO\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

25/01/2007 17:22 462ÿ848 EoEngine.exe

1 fichier(s) 462ÿ848 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\MICROS~3\MICROS~2\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

13/06/2006 17:11 351ÿ000 EDICT.EXE

1 fichier(s) 351ÿ000 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\ALWILS~1\AVAST4\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

15/01/2007 18:28 108ÿ160 ashDisp.exe

1 fichier(s) 108ÿ160 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\ULEADS~1\ULEADP~1.0SE\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

18/11/2003 17:20 45ÿ056 Monitor.exe

1 fichier(s) 45ÿ056 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\PROGRA~1\ULEADS~1\ULEADP~1\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

12/01/2004 20:40 69ÿ632 calcheck.exe

1 fichier(s) 69ÿ632 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le num‚ro de s‚rie du volume est D0EA-0B1C

 

R‚pertoire de C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK

 

27/02/2007 14:16 <REP> .

27/02/2007 14:16 <REP> ..

14/01/2004 03:00 99ÿ840 E_S4I3T1.EXE

1 fichier(s) 99ÿ840 octets

2 R‚p(s) 10ÿ522ÿ099ÿ712 octets libres

 

 

Duplicate files of bak directory contents

~~~~~~~~~~~~~~~~~~~~~~~

 

13312 29 Aug 2002 "C:\WINDOWS\system32\ctfmon.exe"

13312 29 Aug 2002 "C:\WINDOWS\system32\bak\ctfmon.exe"

15360 20 Aug 2004 "C:\WINDOWS\SoftwareDistribution\Download\70ccc3de7e94865059fbcf2f809c03b1\ctfmon.exe"

282624 11 Feb 2007 "C:\Program Files\QuickTime\bak\qttask.exe"

102400 2 Feb 2007 "C:\WINDOWS\Installer\{446DBFFA-4088-48E3-8932-74316BA4CAE4}\iTunesIco.exe"

256576 30 Oct 2006 "C:\Program Files\iTunes\bak\iTunesHelper.exe"

108096 30 Oct 2006 "C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe"

462848 25 Jan 2007 "C:\Program Files\eoRezo\bak\EoEngine.exe"

351000 13 Jun 2006 "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - ?tudes DVD\bak\EDICT.EXE"

75392 18 Apr 2007 "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"

108160 15 Jan 2007 "C:\Program Files\Alwil Software\Avast4\bak\ashDisp.exe"

45056 18 Nov 2003 "C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\bak\Monitor.exe"

69632 12 Jan 2004 "C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\bak\calcheck.exe"

99840 14 Jan 2004 "C:\WINDOWS\system32\spool\drivers\w32x86\epsonstylus_c459b89\E_S4I3T1.EXE"

99840 14 Jan 2004 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_S4I3T1.EXE"

 

 

end of report

Posté(e)

Bonjour a tous, charles :P

 

bon20, on s'occupera de awf a la fin.

 

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

Posté(e)

voilà le contenu de ce qui est demandé

 

 

VundoFix V6.3.21

 

Checking Java version...

 

Scan started at 18:04:00 30/04/2007

 

Listing files found while scanning....

 

No infected files were found.

 

 

Beginning removal...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...