Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Je crois avoir éliminé un (ou des) virus/malware qui provoquait des pop-ups et redirections de IE7 et d'autres browsers (si ces derniers étaitent configurés en browser par defaut). Un des malwares que j'ai viré était "MessengerSkinner.exe".

 

J'ai ré-essayé plusieurs spywares et anti-virus, et à priori tout est bon maintenant.

 

Par contre, je remarque la presence de ce fichier suivant : "nudbhovcdk.ex_" et d'autres fichiers du même nom (genre nu*.da_) et je me souviens que ces fichiers essayaient d'accéder à l'Internet pendant que j'avais le problème avec les malwares. Simple coïncidence, ou ....

 

Ils se trouvent dans le repertoire c:\Windows\system32. Quelqu'un peut me dire à quoi sert ces fichiers ?

 

Merci par avance.

David.

Posté(e)

Bonsoir/bonjour dagr

 

Fais un clic droit sur ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Ensuite, double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation effectuée, le fix s'exécutera automatiquement.

(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

 

Laisse-toi guider. Au menu principal, choisis 1 et valides.

 

Ne fais pas le choix 2,3 ou 4 sans notre avis/accord !

 

Patiente jusqu'au message :

*** Analyse Termine le ..... ***

 

Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.

Copie-colle l'intégralité du rapport dans ta réponse. Referme le bloc-notes.

 

PS : le rapport est sauvegardé à la racine du disque (fixnavi.txt)

Posté(e)

Bonjour Styx,

 

Merci pour la réponse.

 

J'ai fait comme inidiqué. Ci-après le rapport :

 

Search Navipromo version 2.0.9 commencé le 28/08/2007 à 8:07:10,43

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 

Fix lancé depuis C:\Program Files\navilog1

Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\Home\Application Data ***

 

 

...\Application Data\MessengerSkinner trouvé !

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

 

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR

======================================

 

Copyright 2005-2006 F-Secure Corporation. All rights reserved.

This is a beta version. It will expire on 1st of October, 2007.

Version information: 2.2.1064.

 

[+] Started on 08/28/07 at 08:07:14.

[+] Initializing ...

[+] Starting scan, press Ctrl-C to abort.

[+] Scanning for hidden items ....................................................................................

[+] Scan complete.

[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.

[+] Exited on 08/28/07 at 08:16:00 (return code = 0).

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!

!!! A verifier impérativement avant toute suppression manuelle !!!

 

Fichiers trouvés :

 

C:\WINDOWS\system32\xrnmhhh.exe trouvé !

 

Fichiers suspects :

 

Aucun Fichier suspect trouvé !

 

 

 

*** Recherche fichiers ***

 

 

C:\WINDOWS\pack.epk trouvé !

 

 

*** Recherche cles registre ***

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

HKEY_USERS\S-1-5-21-602162358-616249376-682003330-1004\Software\Lanconfig trouvé !

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche Heuristique :

*

**

***

****

*****

******

*******

********

 

 

3)Recherche Certificats :

 

Certificat Egroup absent !

 

 

*** Analyse Terminé le 28/08/2007 à 8:16:38,56 ***

  • Modérateurs
Posté(e)

Bonjour dagr :P

 

Que styx me pardonne de m'immiscer dans votre sujet à tous 2.

 

Peux tu vérifier dagr si le fichier nudbhovcdk.ex_ est toujours présent ?

 

Si oui, peux tu faire la manipulation suivante :

 

Rends toi sur ce lien : secubox.

  • Clique sur parcourir
  • Trouve le fichier suivant :

  • C:\WINDOWS\System32\nudbhovcdk.ex_

Merci. :P Je vous laisse continuer. Bon courage !

Posté(e)

Bonjour Gof,

 

Oui, les fichiers sont encore là, 1 fichier "nu....EX_" et 3 fichiers "nu....DA_". J'ai fait comme tu m'as demandé sur le site MAD.

 

(Je n'ai plus les symptomes, mais j'imagine que ces fichiers peuvent être à nouveau réactivés).

Posté(e)

Bonsoir/bonjour

 

Tu es tjrs le bienvenu Gof :P ...

 

dagr,

 

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

Au menu principal, choisis 3 et valide.

 

Le fix va t'informer qu'il va alors redémarrer ton PC.

Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.

Appuie sur une touche comme demandé (si ton PC ne redémarre pas

automatiquement, fais le toi même).

Au redémarrage de ton PC, choisis ta session habituelle.

 

Patiente jusqu'au message :

*** Nettoyage Termine le ..... ***

 

Le bloc-notes va s'ouvrir.

Sauvegarde le rapport de manière à le retrouver.

Referme le bloc-notes. Ton bureau va réapparaitre.

 

PS : si ton bureau ne réapparait pas, fais Ctrl+Alt+Supp pour ouvrir le Gestionnaire de Tâches.

Puis rends-toi à l'onglet "Processus". Clique en haut à gauche sur fichiers et choisis "Exécuter".

Tape explorer et valide. Celà te fera apparaitre ton bureau.

 

Poste le rapport.

 

*****

Pour info ...

 

Les programmes suivants installent discrètement l'adware Navipromo.

Par conséquent, leur installation/réinstallation est à proscrire !

 

Instant Access

MailSkinner

InternetGameBox

GoRecord2

GoAstro

SudoPlanet

HotTVPlayer

WebMediaPlayer

MessengerSkinner <-- présent sur ton PC !

Posté(e)

Rebonjour,

 

J'ai fait comme demandé, sans problème. Voici le rapport plus bas.

Merci encore.

 

PS: J'ai toujours les fichiers "nud*.EX_" et "nud*.DA_" dans C:Windows\System32.

 

 

 

Clean Navipromo version 2.0.9 commencé le 29/08/2007 à 7:53:56,86

 

Fix lancé depuis C:\Program Files\navilog1

Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

 

Mode suppression automatique

sans prise en charge résultats Blacklight

 

 

 

 

*** Recherche avec GenericNaviSearch ***

!!! Ces résultats peuvent révéler des fichiers légitimes !!!

!!! A verifier impérativement avant toute suppression manuelle !!!

 

Fichiers trouvés supprimés avec backups :

 

C:\WINDOWS\System32\xrnmhhh.exe trouvé !

Copie C:\WINDOWS\system32\xrnmhhh.exe réalise avec succes !

C:\WINDOWS\system32\xrnmhhh.exe supprimé !

 

Fichiers suspects :

 

Aucun Fichier suspect trouvé !

 

 

*** Suppression dossiers dans C:\WINDOWS ***

 

 

*** Suppression dossiers dans C:\Program Files ***

 

 

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

*** Suppression dossiers dans C:\Documents and Settings\Home\Application Data ***

 

...\Application Data\MessengerSkinner ...suppression...

...\Application Data\MessengerSkinner supprimé !

 

 

 

*** Suppression fichiers ***

 

C:\WINDOWS\pack.epk supprimé !

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Home\Local Settings\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche et Suppression Heuristique :

 

*

**

***

****

*****

******

*******

********

 

3)Certificats :

 

Certificat Egroup absent !

 

*** Sauvegarde du registre vers dossier Backupnavi ***

 

sauvegarde du registre réalise avec succes !

 

 

*** Nettoyage registre ***

 

 

Erreur application fixreg

 

Le registre n'a pas été nettoyé !

 

 

*** Nettoyage termine le 29/08/2007 à 8:00:03,96 ***

Posté(e)

Salut ...

 

1. Vide le cache Internet Explorer :

> Outils > Options Internet... et clique sur

> Supprimer les cookies... dans la fenêtre qui s' ouvre clique sur "OK".

> Supprimer les fichiers... coche "hors connexion" dans la fenêtre et "OK".

Avant de refermer la fenêtre "Options Internet" clique sur "OK".

 

Pour Firefox, …

http://www.libellules.ch/support/cache.php

 

2. Toutes fenêtres (applications) fermées, hormis la connexion Internet,

fais un scan en ligne avec Panda :

http://www.pandasoftware.com/activescan/fr...n_principal.htm

Double-clique sur la fenêtre > Scan your pc now (Analysez votre PC maintenant).

Rempli les fenêtres > Country > Province > Adresse mail (n’ importe laquelle),

puis > Free online scan (Accepte l' ActiveX si on te le demande) ...

Clique sur > My computer (ou Poste de travail).

Une fois le scan achevé, clique sur > Consulter le rapport (See report), puis

Save report (Sauvegarde le rapport) et colle-le dans ta réponse.

 

Si tu possèdes Avast, tu n' oublieras pas de désactiver le bouclier standard,

le temps du scan Panda ...

Voire de désinstaller complétement Avast, en n' omettant pas de le réinstaller,

une fois le scan achevé :P ...

Posté(e)

Bonjour/Bonsoir,

 

Voilà, j'ai fait executer Panda Scan. Voilà le rapport :

 

 

Incident Status Location

 

Potentially unwanted tool:application/funweb Not disinfected HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}

Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Home\Application Data\Mozilla\Firefox\Profiles\x36z99zd.default\cookies.txt[.weborama.fr/]

Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Home\Bureau\UTILITIES\SDFix.exe[sDFix\apps\Process.exe]

Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Home\Bureau\UTILITIES\SmitfraudFix\Process.exe

Potentially unwanted tool:Application/SuperFast Not disinfected C:\Documents and Settings\Home\Bureau\UTILITIES\SmitfraudFix\restart.exe

Potentially unwanted tool:Application/Processor Not disinfected C:\Documents and Settings\Home\Bureau\UTILITIES\SmitfraudFix\SmitfraudFix.zip[smitfraudFix/Process.exe]

Potentially unwanted tool:Application/SuperFast Not disinfected C:\Documents and Settings\Home\Bureau\UTILITIES\SmitfraudFix\SmitfraudFix.zip[smitfraudFix/restart.exe]

Potentially unwanted tool:Application/Processor Not disinfected C:\Program Files\Mozilla Firefox\SmitfraudFix\Process.exe

Potentially unwanted tool:Application/SuperFast Not disinfected C:\Program Files\Mozilla Firefox\SmitfraudFix\restart.exe

Potentially unwanted tool:Application/Processor Not disinfected C:\Program Files\Navilog1\Process.exe

Potentially unwanted tool:Application/Processor Not disinfected C:\SDFIX\SDFix\apps\Process.exe

Potentially unwanted tool:Application/Pskill.K Not disinfected C:\TEMP\compagnon_club\LeCompagnonClub.exe[mccEmbInstaller.zip][pskill.exe]

Potentially unwanted tool:Application/Pskill.K Not disinfected C:\TEMP\compagnon_club\MCCEmbInstall\pskill.exe

Posté(e)

Salut ...

 

Ouvre le bloc-notes et fais un copier coller de ce qui est en gras ci-dessous (copie tout d'un trait) :

 

REGEDIT

 

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}]

 

Puis "fichier"/"enregistrer sous" :

dans : sur le bureau

Nom du fichier : fix.reg

Type de fichier : "tous les fichiers"

clique sur "enregistrer"

 

Quitte Internet et double clique sur fix2.reg => tu dois obligatoirement avoir un message

"Voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"

Si c'est bien le cas, clique sur "oui"

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...