Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bon boulot :P tu vois que l'analyse complète était bien nécessaire.

 

Fais encore ceci mais cela m'étonnerait qu'il trouve quelque-chose, on verra bien.

 

Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO .

Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.

  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valide.
    Patiente jusqu'au message : *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

 

Ne poste pas ce rapport, mais passe à l'option 2:

 

Double-clique sur le raccourci Navilog1 présent sur le bureau

  • Laisse-toi guider. Au menu principal, choisis 2 et valide.
    Patiente jusqu'au message : *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

 

NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer et valide. Cela fera apparaître ton bureau.

@tt

Posté(e)

Pas grave on les virera à la main :P

Posté(e)

analyse 1 :

 

Search Navipromo version 3.6.1 commencé le 30/07/2008 à 22:30:59,25

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : "Maman"

 

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS

 

Recherche executé en mode normal

 

*** Recherche Programmes installés ***

 

 

*** Recherche dossiers dans "C:\WINDOWS" ***

 

 

*** Recherche dossiers dans "C:\Program Files" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

 

 

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\Maman\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\Arnaud\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\Aurore\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\Maman\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\Aurore\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "C:\Documents and Settings\Maman\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "C:\DOCUME~1\Arnaud\menudm~1\progra~1" ***

 

...\InternetGameBox trouvé !

 

*** Recherche dossiers dans "C:\DOCUME~1\Aurore\menudm~1\progra~1" ***

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Aucun Fichier Navipromo trouvé

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans "C:\WINDOWS\system32" *

 

* Recherche dans "C:\Documents and Settings\Maman\locals~1\applic~1" *

 

Fichiers trouvés :

 

mcaxvbrq.exe trouvé !

 

* Recherche dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" *

 

* Recherche dans "C:\DOCUME~1\Aurore\locals~1\applic~1" *

 

 

 

*** Recherche fichiers ***

 

 

 

*** Recherche clés spécifiques dans le Registre ***

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans "C:\WINDOWS\system32" :

 

ikyhlczf.dat trouvé !

 

* Dans "C:\Documents and Settings\Maman\locals~1\applic~1" :

 

 

* Dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" :

 

 

* Dans "C:\DOCUME~1\Aurore\locals~1\applic~1" :

 

 

3)Recherche Certificats :

 

Certificat Egroup trouvé !

Certificat Electronic-Group trouvé !

Certificat OOO-Favorit trouvé !

Certificat Sunny-Day-Design-Ltd absent !

 

4)Recherche fichiers connus :

 

 

 

*** Analyse terminée le 30/07/2008 à 22:46:35,42 ***

 

Clean Navipromo version 3.6.1 commencé le 30/07/2008 à 22:48:24,70

 

Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : "Maman"

 

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

 

 

Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS

 

Mode suppression automatique

avec prise en charge résultats Catchme et GNS

 

 

Nettoyage exécuté au redémarrage de l'ordinateur

 

 

*** fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

 

 

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

 

* Suppression dans "C:\WINDOWS\System32" *

 

 

 

* Suppression dans "C:\Documents and Settings\Maman\locals~1\applic~1" *

 

 

mcaxvbrq.exe trouvé !

Copie mcaxvbrq.exe réalisée avec succès !

mcaxvbrq.exe supprimé !

 

 

* Suppression dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" *

 

 

* Suppression dans "C:\DOCUME~1\Aurore\locals~1\applic~1" *

 

 

 

*** Suppression dossiers dans "C:\WINDOWS" ***

 

 

*** Suppression dossiers dans "C:\Program Files" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

 

 

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Maman\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Arnaud\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Aurore\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Maman\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Aurore\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\Maman\menudm~1\progra~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Arnaud\menudm~1\progra~1" ***

 

...\InternetGamebox ...suppression...

...\InternetGamebox supprimé !

 

 

*** Suppression dossiers dans "C:\DOCUME~1\Aurore\menudm~1\progra~1" ***

 

 

 

*** Suppression fichiers ***

 

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Maman\locals~1\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 

2)Recherche, création sauvegardes et suppression Heuristique :

 

 

* Dans "C:\WINDOWS\system32" *

 

 

ikyhlczf.dat trouvé !

Copie ikyhlczf.dat réalisée avec succès !

ikyhlczf.dat supprimé !

 

 

* Dans "C:\Documents and Settings\Maman\locals~1\applic~1" *

 

 

* Dans "C:\DOCUME~1\Arnaud\locals~1\applic~1" *

 

 

* Dans "C:\DOCUME~1\Aurore\locals~1\applic~1" *

 

 

*** Sauvegarde du Registre vers dossier Safebackup ***

 

sauvegarde du Registre réalisée avec succès !

 

*** Nettoyage Registre ***

 

Nettoyage Registre Ok

 

 

*** Certificats ***

 

Certificat Egroup supprimé !

Certificat Electronic-Group supprimé !

Certificat OOO-Favorit supprimé !

Certificat Sunny-Day-Design-Ltdt absent !

 

*** Recherche clés RUN orphelines Navipromo ***

!! Résultats temporairement non pris en charge !!

!! Les clés trouvées ne sont pas forcément infectées !!

 

Clés trouvés :

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ygsiy"="c:\\documents and settings\\maman\\local settings\\application data\\ygsiy.exe ygsiy"

 

 

*** Nettoyage terminé le 30/07/2008 à 22:54:07,68 ***

 

Voila :P

Posté(e)

Eh ben! On a bien fait!

 

Comment se comporte le pc?

 

Je pense que tu devrais analyser toutes les sessions de cet ordi avec Navilog1 (les deux options). par précaution.

 

Sinon, pour désinstaller les outils:

 

Navilog par ajout/suppr de programmes puis virer son dossier sous Program Files.

Pour SmidfraudFix, simplement glisser à la corbeille.

Pour toolsClaener2, vérifier qu'il n'est pas dans ajouter/suppr des programmes sinon poubelle.

 

Lance Hijackthis "do a system scan only" et coche les cases devant ces lignes:

 

R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll

O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm

O18 - Filter hijack: text/html - (no CLSID) - (no file)

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

 

Désinstalle SweetIm, toolbar inutile et indiscrète niveau vie privée.

Vire aussi Boonty Games.

 

Rends-toi dans les services: démarrer/exécuter et mets les services concernant Symantec sur "désactivé" puis sur "arrêté".

 

** Désinstalle complètement Adobe Reader 8.xx (ou inférieure) et remplace-la par la version 9 que tu trouveras ici:

http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes...

Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar.

 

Rends-toi ici stp: http://www.java.com/fr/download/manual.jsp

Clique sur "Vérifier maintenant" et on te dira s'il y a une mise à jour ou une installation à faire pour ton pc.

 

Si d'anciennes versions de Java se trouvaient dans Ajouter/supprimer des programmes, il faudra les désinstaller.

Il ne faut garder que la dernière.

 

@tt

Posté(e)
Je viens effectuer ATF cleaner et j' ai un problème .... sur certaines pages internet => sanstitrejq1.th.jpg

Utilise ATF Cleaner avec le navigateur fermé.

Je ne vois pas ce à quoi c'est dû car ATF ne fait que virer des fichiers complètement inutiles.

Posté(e)
Lance Hijackthis "do a system scan only" et coche les cases devant ces lignes:

 

R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file

O3 - Toolbar: Every Toolbar - {A20A76AD-7A29-4756-87FE-70C334CB40C0} - C:\PROGRA~1\EVERYT~1.1\everycom.dll

O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)

 

Quand j' ai cocher les fichier j' en fait quoi?

Posté(e)

:P Excuse-moi, j'ai oublié la fin pour Hijackthis, ça arrive.

 

Lorsque tu as coché les lignes que j'ai indiquées, tu fermes toutes les applications sauf Hijackthis et tu clique sur Fix Checked.

 

Je dois devenir sénile :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...