|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
Bonsoir,
C'est très grave ! Le toubib va devoir amputer.... :) > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ». - Double clique sur Navilog1.bat. - Choisis pour la langue le français, puis l'option 1 et valide. Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc) - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. - Fais un copier coller du rapport généré et poste-le ici stp. NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
|
Re,
pas de problème. :) > Lance navilog1 : - Choisis l'option 2 Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... > Un rapport va être générer. Poste le dans ta prochaine réponse. Note: le bureau disparaît. Ensuite, Commence par poster un rapport HijackThis stp, >Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger-159-hijackthis - Lance Hijackthis, sélectionne < do a system scan and save a logfile > - Enregistre le rapport sur ton bureau. Et envoie stp, par collier/coller, ton log Hijackthis sur le forum, Puis on continue le ménage. ;) A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
|
et au fait cher DIID tu as vu mon autre message et tu penses quoi de la réponse d 1 autre collègue stp ?
Bonjour,pouvez vous me dire ce qu est ce trace.file_searchcentrix sous c:\windows\system32\ifhelper.dll que a-squared m a trouvé en risque faible que j ai d ailleurs dans le doute mis en quarantaine d avance merci cordialement Configuration: Windows XP Internet Explorer 7.0Répondre à patrice77 Signaler ce message aux modérateurs Aller au dernier message1 Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par -Shadow-, le lundi 7 avril 2008 à 23:04:39 c'est un virus détecté comme TR/Admincash.A Il télécharge des virus je crois... |
Bonsoir,
ok pour ce soir. Pour ton ifhelper.dll je peux te dire que c'est un hijacker donc une crasse et que tu peux même le supprimer. A ce soir et bonne journée. Fire Walk with Me ~~~~~~~~~~> o_Ö
|
ben voilà ...
bon appétit bon dessert |
Re-Bonsoir,
bien joué. Si tu le veux bien on continue par un ménage de printemps : > Les logiciels suivants (AVG et Ccleaner) te seront utiles par la suite - ils sont à conserver... > Télécharge et installe sur ton PC AVG anti-spyware (si tu as déjà les programmes alors fais juste les mises à jour) : http://www.commentcamarche.net/telecharger/telecharger-218-avg-anti-spyware, fais les mises à jour puis ferme le programme. > Télécharge et installe Ccleaner : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner, fais les mises à jour puis ferme le programme. Si besoin est tu trouveras des Tutoriaux ici : http://kerio.probb.fr/... , http://www.malekal.com/tutorial_CCleaner.html et [http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner > Télécharge Clean : http://www.malekal.com/download/clean.zip (différent de Ccleaner), > Télécharge SDFix sur ton bureau - Double clique sur l'archive SDFix qui à été créé sur le Bureau et installe le programme (l'installation va créer un dossier (à la racine du disque dur par défaut) nommé SDFix). Ferme ensuite le programme. > Commence par faire un copier/coller de ce poste (c'est manip.) : (conseillé) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"), puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte. Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec. > Démarre en mode sans échec : (image). Si problème : tuto ici > Lance AVG, - Clique sur le menu Analyse (de la barre d'outils). Clique après sur l'onglet Paramètres, puis <Dans Comment réagir?> clique sur <Actions recommandées> et choisi <Supprimer>. - Vérifie que toutes les cases sont cochées dans <Comment faire l'analyse ?> et dans <Programmes potentiellement dangereux> et vérifie que le bouton-radio <Générer un rapport après chaque analyse> soit aussi coché. - Vas dans l'onglet 'Analyse', puis clique <Analyse complète du système>. Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer. Puis clique sur "Appliquer toutes les actions" afin de tout supprimer automatiquement. - Clique sur "Enregistrer le rapport" puis enregistre le sur ton bureau. - Fais un copier/coller du rapport généré dans ton prochain poste. > Lance Ccleaner, - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé). - Dans l'onglet "Nettoyeur" clique sur "Analyse". - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage". - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer. N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau' Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois). > Pour Clean (encore en mode sans échec) : - Double-clic sur clean.cmd - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt) NB : Si besoin, clean : http://mickael.barroux.free.fr/securite/clean.php > Pour SDFix (toujours en mode sans échec) : - Vas dans c:/SDFix et double-clique sur RunThis.bat - Appuie sur < Y > puis < Entrée >....Le nettoyage commence....patience... - Le programme va te demander de relancer le PC, frappe une touche... - Le nettoyage se termine...un rapport apparait... -Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse > Relance ton PC en mode normal > Relance Hijackthis : Puis sélectionne < do a system scan and save a logfile >, Et envoie moi, par collier/coller, ton log Hijackthis stp, Bon courage, :) NB : N'oublie pas de poster TOUS les rapports stp (AVG, Clean (différent de Ccleaner), SDFix puis HiJAckT). A+ Fire Walk with Me ~~~~~~~~~~> o_Ö
|
idem pour clean je n ai pas de fichier clean.cmd |
rebonsoir bon ca y est enfin je pense ai juste eu 2 soucis , ai du raté une étape avec avg après avoir tout supprimé il n était pas possible d enregistrer un rapport mais de mémoir sue des tracking cookie
par contre en mode sans echec il a fallu que j aille l installer malgré dejà fait en mode normal du coup je ne sais pas si les mises à jour étaient ok ...? pour l autre petit souci après la 1ere phase de nettoyage et rallumage pc avec sdfix je l ai laissé faire et rallumer en mode normal puis finition de nettoyage ( aurait peut etre du le redemarrer en mode sans echec ?) du coup je ne sais pas si ca joue sur la fin du nettoyage...? faut il faire ces manip ( surtout pour avg pas sur d avoir les mises a jour ) autant de fois que l on veut (reguliierement ou cela jout il sur le pc ( est ce que je peut y faire un complement en mode sans echec avec a-squared et ad-aware se ? bon enfin voilà ce que ca donne: catchme 0.3.1351.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-11 00:23:47 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272c50de7] "000e5905c9c6"=hex:fe,e7,88,f7,7c,e1,29,3e,cb,8a,e1,29,c9,63,83,05 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272c50de7] "000e5905c9c6"=hex:fe,e7,88,f7,7c,e1,29,3e,cb,8a,e1,29,c9,63,83,05 scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 2 Script execute en mode sans echec Rapport clean par Malekal_morte - http://www.malekal.com Script execute en mode sans echec 11/04/2008 a 0:09:04,45 Microsoft Windows XP [version 5.1.2600] *** Suppression des fichiers dans C: *** Suppression des fichiers dans C:\WINDOWS\ *** Suppression des fichiers dans C:\WINDOWS\system32 *** Suppression des fichiers dans C:\Program Files tentative de suppression de "C:\Program Files\Viewpoint\" *** Suppression des clefs du registre effectuee.. *** Fin du rapport b]SDFix: Version 1.168 /b Run by patrice on 11/04/2008 at 00:17 Microsoft Windows XP [version 5.1.2600] Running From: C:\SDFix [b]Checking Services /b: Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting [b]Checking Files /b: No Trojan Files Found Removing Temp Files [b]ADS Check /b: [b]Final Check /b: catchme 0.3.1351.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-11 00:23:47 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272c50de7] "000e5905c9c6"=hex:fe,e7,88,f7,7c,e1,29,3e,cb,8a,e1,29,c9,63,83,05 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272c50de7] "000e5905c9c6"=hex:fe,e7,88,f7,7c,e1,29,3e,cb,8a,e1,29,c9,63,83,05 scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 2 [b]Remaining Services /b: Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL" "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA" "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" [b]Remaining Files /b: File Backups: - C:\SDFix\backups\backups.zip [b]Files with Hidden Attributes /b: Fri 1 Sep 2006 215 A.SHR --- "C:\BOOT.BAK" Thu 7 Dec 2006 4,348 A.SHR --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Sun 24 Dec 2006 0 A.SHR --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp" Thu 7 Dec 2006 4,348 ...H. --- "C:\Documents and Settings\patrice\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak" Fri 15 Dec 2006 20 A..H. --- "C:\Documents and Settings\patrice\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak" Sat 16 Sep 2006 9,722 A.SH. --- "C:\Documents and Settings\patrice\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak" [b]Finished!/b Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:43:44, on 11/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\EPSON\ESM2\eEBSVC.exe C:\Program Files\a-squared Anti-Malware\a2service.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\cisvc.exe c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe C:\Program |