Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
re!

 

Non, malheureusement va n'a pas fonctionné: je t'avais demandé de déplacer ComboFix.exe dans le même dossier que le script que tu as téléchargé > C:\ et pas sur le Bureau...

 

Pas grave, on va utiliser un autre programme >>

 

Télécharger OTMoveIt2 par OldTimer.

  • Enregistrer ce fichier sur le Bureau.
  • Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    D:\WINDOWS\system32\wvUlmmjH.0ll 
    D:\WINDOWS\system32\jkkLDVNH.0ll
    D:\WINDOWS\system32\2742944188.dat
    D:\WINDOWS\system32\dcenysqq.0ll
    D:\WINDOWS\system32\xxyATJdD.0ll
    D:\WINDOWS\system32\ieupdates.exe.tmp
    D:\WINDOWS\xkefqtgs.0ll
    D:\WINDOWS\rtsplgob.0ll
    D:\WINDOWS\esrt.0xe
    D:\WINDOWS\pebgkxwq.0xe
    D:\WINDOWS\S90016F46.tmp


  • Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre bleu clair) puis choisir Coller.
  • Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    EmptyTemp


  • Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste Custom List Of Files/Patterns To Move" (sous la barre jaune) puis choisir Coller.
  • Cliquer sur le bouton rouge Moveit!.
  • Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Fermer OTMoveIt2

Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.

 

Poste le rapport stp :P

Posté(e)

BONSOIR

VOICI LE RAPPORT MOVE IT

EN ESPERANT QUE CA MARCHERA!

ENCORE MERCI

File/Folder Code not found.

D:\WINDOWS\system32\wvUlmmjH.0ll moved successfully.

D:\WINDOWS\system32\jkkLDVNH.0ll moved successfully.

D:\WINDOWS\system32\2742944188.dat moved successfully.

D:\WINDOWS\system32\dcenysqq.0ll moved successfully.

D:\WINDOWS\system32\xxyATJdD.0ll moved successfully.

D:\WINDOWS\system32\ieupdates.exe.tmp moved successfully.

D:\WINDOWS\xkefqtgs.0ll moved successfully.

D:\WINDOWS\rtsplgob.0ll moved successfully.

D:\WINDOWS\esrt.0xe moved successfully.

D:\WINDOWS\pebgkxwq.0xe moved successfully.

File move failed. D:\WINDOWS\S90016F46.tmp scheduled to be moved on reboot.

< EmptyTemp >

File delete failed. D:\DOCUME~1\ADMIN~1.XPS\LOCALS~1\Temp\~DF4D6C.tmp scheduled to be deleted on reboot.

File delete failed. D:\WINDOWS\temp\nvcbin.def.AB37B891.TMP scheduled to be deleted on reboot.

Temp folders emptied.

IE temp folders emptied.

 

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06162008_233457

 

Files moved on Reboot...

File move failed. D:\WINDOWS\S90016F46.tmp scheduled to be moved on reboot.

D:\DOCUME~1\ADMIN~1.XPS\LOCALS~1\Temp\~DF4D6C.tmp moved successfully.

D:\WINDOWS\temp\nvcbin.def.AB37B891.TMP moved successfully.

Posté(e)

re!

 

 

Oui ca a bien fonctionné :P

Je vais te demander de me poster ces deux rapports, et s'ils sont bons, on en aura fini là! >>

 

Télécharge navilog1 de IL-MAFIOSO

  • Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
  • Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
  • Copie-colle l'intégralité dans une réponse. Referme le bloc note.
  • Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Poste avec ca un dernier rapport hijackthis.

 

@+

Posté(e)

BONJOUR

VOICI LE RAPPORT DEMANDE

MERCI ENCORE

Search Navipromo version 3.5.8 commencé le 17/06/2008 à 7:27:35,53

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis D:\Program Files\navilog1

Session actuelle : "Admin"

 

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 6.0.2900.2180

Système de fichiers : FAT32

 

Recherche executé en mode normal

 

*** Recherche Programmes installés ***

 

 

*** Recherche dossiers dans "D:\WINDOWS" ***

 

 

*** Recherche dossiers dans "D:\Program Files" ***

 

 

*** Recherche dossiers dans "d:\docume~1\alluse~1.win\applic~1" ***

 

 

*** Recherche dossiers dans "d:\docume~1\alluse~1.win\menudÉ~1\progra~1" ***

 

 

*** Recherche dossiers dans "D:\Documents and Settings\Admin.XPSP2-8246C1C43\applic~1" ***

 

 

*** Recherche dossiers dans "D:\DOCUME~1\PROPRI~1\applic~1" ***

 

 

*** Recherche dossiers dans "D:\Documents and Settings\Admin.XPSP2-8246C1C43\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "D:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "D:\Documents and Settings\Admin.XPSP2-8246C1C43\menud+~1\progra~1" ***

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Aucun Fichier trouvé

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans "D:\WINDOWS\system32" *

 

* Recherche dans "D:\Documents and Settings\Admin.XPSP2-8246C1C43\locals~1\applic~1" *

 

* Recherche dans "D:\DOCUME~1\PROPRI~1\locals~1\applic~1" *

 

 

 

*** Recherche fichiers ***

 

 

 

*** Recherche clés spécifiques dans le Registre ***

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans "D:\WINDOWS\system32" :

 

 

* Dans "D:\Documents and Settings\Admin.XPSP2-8246C1C43\locals~1\applic~1" :

 

 

* Dans "D:\DOCUME~1\PROPRI~1\locals~1\applic~1" :

 

 

3)Recherche Certificats :

 

Certificat Egroup absent !

Certificat Electronic-Group trouvé !

Certificat OOO-Favorit trouvé !

Certificat Sunny-Day-Design-Ltd absent !

 

4)Recherche fichiers connus :

 

 

 

*** Analyse terminée le 17/06/2008 à 7:30:25,59 ***

Posté(e)

salut :P

 

Très bien le rapport de navilog est clean: il ne reste que deux certificats à éliminer. Tu vas procéder ainsi >>

 

1°) Passe par Démarrer -> panneau de configuration -> options internet

Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

Certificat Electronic-Group

Certificat OOO-Favorit

=> Supprime-les!

 

2°) Désinstallation des programmes utilisés >>

 

a) Passe maintenant par le Menu Démarrer > Exécuter > et tape ceci > ComboFix /u (il ya un espace entre x et / )

Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc.

 

b) Passe par le Menu Démarrer > Panneau de Configuration > "Ajouter ou Supprimer des Programmes" et désinstalle Navilog1 puis élimine le dossier D:\Program Files\navilog1

 

c) Elimine le dossier D:\ _OTMoveIt ainsi que le fichier OTMoveIt2.exe sur ton Bureau.

 

3°) Purge des points de restauration infectés >>

 

Désactive puis réactive la restauration système comme ceci => aide visuelle

Clique sur Démarrer.

Clique avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet «Restauration du système».

Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Clique sur "Appliquer".

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui.

Clique sur OK.Redémarre ton PC. Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé.

 

***********

 

Info importante qu'il faut retenir pour ne pas retomber dans le piège (si c'est une autre personne qui a téléchargé le logiciel responsable de l'infection, communique lui l'info!!) >

 

L'infection qui a pourri tes surfs se nomme Magic Control Agent comme je te disait plus haut .

 

Cette infection est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau >

  • go-astro
  • GoRecord
  • HotTVPlayer
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • sudoplanet
  • Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/

D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée.

Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives ....

Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php

 

Voilà une autre liste (chez Assiste.com) que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html

D'autres apparaissent chaque jour (ou presque)! aussi une recherche encore une fois avant d'installer quoique ce soit!!

 

Poste moi un dernier rapport hijackthis stp pour finir :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...