CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Plain de Virus aidez moi

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:15:53

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:15:43, on 23/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\Dit.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\WINDOWS\system32\lphc9p7j0e71e.exe
C:\Program Files\rhccp7j0e71e\rhccp7j0e71e.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\pphc9p7j0e71e.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\nicolas .coudray\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMin1.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
R3 - URLSearchHook: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program
Files\Google\GoogleToolbarNotifier\2.0.301.7164\sw
g.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
O2 - BHO: AntBar - {e1a96b41-e013-47be-99f5-38a5a0d45e23} - C:\Program Files\Ant.com\Ant.com IE toolbar\adxloader.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMin1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Mininova Toolbar - {f592709f-ff4a-4862-b659-4afabda56312} - C:\Program Files\Mininova\tbMin1.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Ant.com - {a2ccec8c-e692-41d8-a4fd-4db8f2af59e9} - C:\Program Files\Ant.com\Ant.com IE toolbar\adxloader.dll
O3 - Toolbar: Best Security Tips Toolbar - {da30eff8-ccc6-4162-a20d-67402a26a215} - C:\Program Files\Best_Security_Tips\tbBest.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [AntivirusRegistration] C:\Program Files\CA\Etrust Antivirus\Register.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [lphc9p7j0e71e] C:\WINDOWS\system32\lphc9p7j0e71e.exe
O4 - HKLM\..\Run: [SMrhccp7j0e71e] C:\Program Files\rhccp7j0e71e\rhccp7j0e71e.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [owfbfjj] c:\documents and settings\nicolas .coudray\local settings\application data\owfbfjj.exe owfbfjj
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MaxTV.lnk = C:\Program Files\DMV\MaxTV\MaxTV.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKzeb002YYFR_ZKxdm022YYFR
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp
Toolbar\ieToolbar\resources\en-US\local\search.htm
l
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program
Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToLis
t.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program
Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.
html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program
Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.ht
ml
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program
Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.
html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live
Toolbar\Components\fr-fr\msntabres.dll.mui/229?210
774b1bb0b47d88b94eef7f44f3f91
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live
Toolbar\Components\fr-fr\msntabres.dll.mui/230?210
774b1bb0b47d88b94eef7f44f3f91
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/WebfettiInitialSetup1.0.0.15-3.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137763671031
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/m/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138009108765
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nnsv/embed/nsvplayx_vp3_mp3.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{C8F153EC-7604-4
490-8BAD-4D89E2E7CA20}: NameServer = 86.64.145.140,84.103.237.140
O23 - Service:

    1. Id_String1.6844F930_1628_4223_B5CC_5BB94B879762#
  1. (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

--
End of file - 12191 bytes

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:18:37

T'as plein d'infections différentes.

On va commencer par virer SearchSettings.

---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
http://eric.71.mespages.g.googlepages.com/ToolBarSD.exe

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)
Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:23:27

-----------\\ ToolBar S&D 1.0.6 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : nicolas .coudray ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 23/07/2008 | 2:22:49,26 ] [ PC : NOM-E89FF3C1717 ]
[ MAJ : 18-07-2008 | 20:45 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\MyWebSearch
C:\Program Files\MyWebSearch\bar
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla
Firefox\extensions\search@searchsettings.com\CHROM
E\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla
Firefox\extensions\search@searchsettings.com\CHROM
E\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla
Firefox\extensions\search@searchsettings.com\CHROM
E\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla
Firefox\extensions\search@searchsettings.com\CHROM
E\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla
Firefox\extensions\search@searchsettings.com\COMPO
NENTS\SearchSettingsFF.dll
C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\Search Settings
C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\Search Settings\kb127
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\ShoppingReport

C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\ShoppingReport\c
s
C:\Program Files\ShoppingReport
C:\Program Files\ShoppingReport\Bin
C:\Program Files\ShoppingReport\Uninst.exe

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search
Bar"="http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR"

"SearchMigratedDefaultURL"="http://search.live.com
/results.aspx?q={searchTerms}&src={referrer:source
?}"
"Start page"="http://www.google.fr/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink
/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwli
nk/?LinkId=54896"
"Search
Page"="http://go.microsoft.com/fwlink/?LinkId=5489
6"
"Start
Page"="http://go.microsoft.com/fwlink/?LinkId=6915
7"

-----------\\ Fin du rapport a 2:23:41,54

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:23:58

Fais l'option 2 et poste le rapport.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:26:54

-----------\\ ToolBar S&D 1.0.6 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : nicolas .coudray ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 23/07/2008 | 2:25:17,79 ] [ PC : NOM-E89FF3C1717 ]
[ MAJ : 18-07-2008 | 20:45 ]

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\MyWebSearch\bar
Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Supprime! - C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! -
C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\ShoppingReport\c
s
Supprime! - C:\Program Files\ShoppingReport\Bin
Supprime! - C:\Program Files\ShoppingReport\Uninst.exe
Supprime! - C:\Program Files\MyWebSearch
Supprime! - C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\DOCUME~1\NICOLA~1.COU\APPLIC~1\ShoppingReport
Supprime! - C:\Program Files\ShoppingReport

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search
Bar"="http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR"

"SearchMigratedDefaultURL"="http://search.live.com
/results.aspx?q={searchTerms}&src={referrer:source
?}"
"Start page"="http://www.google.fr/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink
/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwli
nk/?LinkId=54896"
"Search
Page"="http://go.microsoft.com/fwlink/?LinkId=5489
6"
"Start
Page"="http://go.microsoft.com/fwlink/?LinkId=6915
7"

-----------\\ Fin du rapport a 2:26:32,57

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:30:46

O4 - HKCU\..\Run: [owfbfjj] c:\documents and settings\nicolas .coudray\local settings\application data\owfbfjj.exe owfbfjj

:d) Infection Magic.Control/Navipromo.

On va utiliser Navilog1 :

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/ill.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:40:53

Search Navipromo version 3.6.1 commencé le 23/07/2008 à 2:35:01,48

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "nicolas .coudray"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

    • Recherche Programmes installés ***

Favorit

    • Recherche dossiers dans "C:\WINDOWS" ***
    • Recherche dossiers dans "C:\Program Files" ***
    • Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
    • Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\nicolas .coudray\applic~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" ***
    • Recherche dossiers dans "C:\Documents and Settings\nicolas .coudray\menudm~1\progra~1" ***
    • Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé

    • Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

  • Recherche dans "C:\WINDOWS\system32" *
  • Recherche dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" *
    • Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

    • Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    • Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

  • Dans "C:\WINDOWS\system32" :
  • Dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" :

owfbfjj.dat trouvé !
owfbfjj_nav.dat trouvé !
owfbfjj_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

    • Analyse terminée le 23/07/2008 à 2:40:50,60 ***
wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:42:09

owfbfjj.dat trouvé !
owfbfjj_nav.dat trouvé !
owfbfjj_navps.dat trouvé !

:d) On voit bien que Navilog1 a trouvé l'infection.

Relance Navilog1, fais l'option 2 et poste le rapport.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:51:27

Clean Navipromo version 3.6.1 commencé le 23/07/2008 à 2:43:37,71

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "nicolas .coudray"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

    • fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    • Suppression avec sauvegardes résultats GenericNaviSearch ***
  • Suppression dans "C:\WINDOWS\System32" *
  • Suppression dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" *
    • Suppression dossiers dans "C:\WINDOWS" ***
    • Suppression dossiers dans "C:\Program Files" ***
    • Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
    • Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
    • Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
    • Suppression dossiers dans "C:\Documents and Settings\nicolas .coudray\applic~1" ***
    • Suppression dossiers dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" ***
    • Suppression dossiers dans "C:\Documents and Settings\nicolas .coudray\menudm~1\progra~1" ***
    • Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

    • Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\nicolas .coudray\locals~1\Temp effectué !

    • Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

  • Dans "C:\WINDOWS\system32" *
  • Dans "C:\Documents and Settings\nicolas .coudray\locals~1\applic~1" *

owfbfjj.dat trouvé !
Copie owfbfjj.dat réalisée avec succès !
owfbfjj.dat supprimé !

owfbfjj_nav.dat trouvé !
Copie owfbfjj_nav.dat réalisée avec succès !
owfbfjj_nav.dat supprimé !

owfbfjj_navps.dat trouvé !
Copie owfbfjj_navps.dat réalisée avec succès !
owfbfjj_navps.dat supprimé !

    • Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

    • Nettoyage Registre ***

Nettoyage Registre Ok

    • Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

    • Nettoyage terminé le 23/07/2008 à 2:49:33,76 ***
wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:53:08

O4 - HKLM\..\Run: [lphc9p7j0e71e] C:\WINDOWS\system32\lphc9p7j0e71e.exe
O4 - HKLM\..\Run: [SMrhccp7j0e71e] C:\Program Files\rhccp7j0e71e\rhccp7j0e71e.exe

:d) Pour virer ce genre d'infections, MBAM est très bien.

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Poste le rapport ici

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 02:57:58

en attendant sa , j'ai un autre petit problème je n'arrive pas a supprimé cette daube de Antivirus XP 2008

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 02:59:31

Justement, c'est ce que MBAM va supprimer.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 03:01:53

ah ok :content:

materielnet01
materielnet01
Niveau 10
23 juillet 2008 à 03:04:13

Nicolas coudray stop dl des torrents via mininova , ou choisi mieux tes DL :(

Quant a wiwi jte vois plus sur msn :(
______________________________
Un tas de jeu pas cher
http://xbox360pascher.skyrock.com/

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 03:08:12

Bizarre, je suis connecté.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 03:11:20

sa peux prendre beaucoup de temps ?

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 03:12:41

T'aurais dû faire le scan rapide pour commencer.

Le scan complet peut prendre plusieurs heures.

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 03:14:00

c'est toi qui ma dit je cite - Fais un scan COMPLET avec MalwareByte's Anti-Malware :-)

Flying-V_Custom
Flying-V_Custom
Niveau 4
23 juillet 2008 à 03:17:02

il est toujours dans C: est déjà 15 infections en 21 minutes .

wiwi77
wiwi77
Niveau 10
23 juillet 2008 à 03:18:08

Oui car c'est mieux le scan complet.

Sujet fermé pour la raison suivante : Topic verrouillé.
Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware