Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Aide analyse hijackthis + spyware secure !

zak758, le lundi 9 juillet 2007 à 13:29:23
Aidez moi a analyser mon scan de hijackthis svp ! c'est urgent mon ordinateur est de plus en plus lent je ne sait plus quoi fair: j'ai sans arrete des pop-up spyware secure ( et d'autres publicités ).
Merci beaucoup d'avance!!

Logfile of HijackThis v1.99.1
Scan saved at 13:10:04, on 09/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod
Configuration: Windows XP
Firefox 2.0.0.4
Répondre à zak758  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 9 juillet 2007 à 13:52:16
--------------
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.



= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)
----------------------

lance cwshredder (faire fix)

http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/27497.html
---------------


utilise aussi pour supprimer tes traces

CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
http://www.01net.com/...
-----------------------

ensuite:

scan avec des antiespions(en mode sans echec):

spybot :

http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/26157.html

AD AWARE:
http://www.01net.com/telecharger/windows/Securite/anti-spywa­re/fiches/11643.html
---------------------

si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
------------------

---------

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
zak758, le lundi 9 juillet 2007 à 14:44:45
Merci beaucoup pour votre aide !
voici le rapport de navilog :

Search Navipromo version 2.0.5 commencé le 09/07/2007 à 14:37:53,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\npdyiozxm.dat
C:\windows\system32\npdyiozxm.exe
c:\WINDOWS\system32\npdyiozxm_nav.dat
c:\WINDOWS\system32\npdyiozxm_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\npdyiozxm.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\npdyiozxm.dat trouvé !
**
C:\WINDOWS\system32\npdyiozxm.dat trouvé !
***
****
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 09/07/2007 à 14:43:51,10 ***
Répondre à zak758

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
zak758, le lundi 9 juillet 2007 à 14:49:39
voici le contenu du rapport de navilog option 2 :

Clean Navipromo version 2.0.5 commencé le 09/07/2007 à 14:45:47,06

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\npdyiozxm.dat supprimé !
C:\windows\system32\npdyiozxm.exe supprimé !
c:\WINDOWS\system32\npdyiozxm_nav.dat supprimé !
c:\WINDOWS\system32\npdyiozxm_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\npdyiozxm.exe absent !
C:\WINDOWS\system32\npdyiozxm.dat absent !
C:\WINDOWS\system32\npdyiozxm_nav.dat absent !
C:\WINDOWS\system32\npdyiozxm_navps.dat absent !
C:\WINDOWS\system32\npdyiozxm_navup.dat absent !
C:\WINDOWS\system32\npdyiozxm_navtmp.dat absent !
C:\WINDOWS\system32\npdyiozxm_m2s.xml absent !


C:\WINDOWS\prefetch\npdyiozxm*.pf trouvé !
Copie C:\WINDOWS\prefetch\npdyiozxm*.pf réalise avec succes !
C:\WINDOWS\prefetch\npdyiozxm*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
Répondre à zak758

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 9 juillet 2007 à 15:17:39
bien supprimé mais fait le reste
Répondre à jlpjlp

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 zak758, le lundi 9 juillet 2007 à 16:56:56
merci encore ! je ne sais pas ce que j'aurais fait je n'en pouvais plus de tout ces pop-up

voici les résultats de l'analyse de bitDefender :

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Mon, Jul 09, 2007 - 16:53:42

Info d'analyse
Fichiers scannés: 227027
Infectés Fichier: 0
Virus Détectés: Aucun virus trouvé.
Répondre à zak758

Résultats pour aide analyse hijackthis + spyware secure !

Des Spywares comment s'en débarasser? (Résolu) Bonjour, J'ai réaliser une analyse avec Spyware-secure. il m'a trouvé des spywares comment les éliminent-on? cookie.xiti.com, cookie.weborama.fr, cookie.mediaplex.com, etc il y en a 13 comme cela! Merci de votre aide Cordialement paulo10 www.commentcamarche.net/forum/affich-3931836-des-spywares-comment-s-en-debarasser
Microsof service de securité (Résolu) Bonjour, J'ai un problème. Lorsque je me connecte à internet, une fenêtre du Centre de Sécurité Windows s'ouvre me disant :"votre PC est infecté. Vous devez installer un anti-spywares. Analyse recommandée..." (Spyware Secure). La 1ère fois... www.commentcamarche.net/forum/affich-3783243-microsof-service-de-securite
PC Infecté (message du centre de sécurité Win (Résolu) Bonjour, J'ai un problème. Lorsque je me connecte à internet, une fenêtre du Centre de Sécurité Windows s'ouvre me disant :"votre PC est infecté. Vous devez installer un anti-spywares. Analyse recommandée..." (Spyware Secure). La 1ère fois... www.commentcamarche.net/forum/affich-3764391-pc-infecte-message-du-centre-de-securite-win

Résultats pour aide analyse hijackthis + spyware secure !

Trojan.w32.looksy ... HELP ! (Résolu)Salut Mon PC est infecté par trojan.w32.looksky Ci-dessous le rapport d'analyse Hijackthis !!!!!AU SECOURS!!!!! Logfile of HijackThis v1.99.1 Scan saved at 21:44:30, on 09/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet... www.commentcamarche.net/forum/affich-3557861-trojan-w32-looksy-help
Pc infecté, pouvez vous m'aider svp? (Résolu)Bonjour, J'ai un problème. Lorsque je me connecte à internet, une fenêtre du Centre de Sécurité Windows s'ouvre me disant :"votre PC est infecté. Vous devez installer un anti-spywares. Analyse recommandée..." (Spyware Secure). Or, je ne sais... www.commentcamarche.net/forum/affich-3789867-pc-infecte-pouvez-vous-m-aider-svp
[Pop-up spyware secure] (Résolu)Salut à tous ! Depuis quelques jours je suis harcelé par des pop-up intempestifs du type "spyware secure" et autres publicités qui ne veulent pas me laisser en paix. Pouvez-vous m'aider s'il vous plait ? Je vous poste mon log Hijackthis.... www.commentcamarche.net/forum/affich-2771790-pop-up-spyware-secure