|
|
|
|
Configuration: Windows XP Firefox 3.0.1
Bonjour,
Ton PC est bien infecté! Pour le désinfecter fais ce qui suit : Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur". Au menu principal, Fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche le bloc note va s'ouvrir. Copie-colle l'intégralité du rapport ici. @++
|
Salut,
tu es mega infecté !!! On va essayer de faire quelque chose ... Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) : http://siri.urz.free.fr/Fix/SmitfraudFix.exe !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !! Installes le soft à la racine de C\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) . Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php Utilisation ----> option 1 - Recherche : Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 pour créer un rapport des fichiers responsables de l'infection. Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite . (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.) Rien ne sert de courir .... Non, ça sert à rien ... ---sKe--- "Baby, I'm going on an airplane, And I don't know if I'll be back again." IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
Ouep,
D'accord donc il suit qui ?? @+
|
Salut,
Comme prévu , Navilog1 n'a rien trouvé ^^ Fais ce qui est indiqué ici stp : http://www.commentcamarche.net/forum/affich 7476913 analyse hijackthis#2 Rien ne sert de courir .... Non, ça sert à rien ... ---sKe--- "Baby, I'm going on an airplane, And I don't know if I'll be back again." IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
je me suis trompé, j'ai fait le 2 en suivant le tutorial,
voilà le rapport SmitFraudFix v2.329 Rapport fait à 18:29:47,12, 19/07/2008 Executé à partir de C:\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est FAT32 Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre Nettoyage terminé. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
NON !!!
Ce n'est pas pas ça ! Cela a foiré ! optoin 1 et pas 2 ( le nettoyage se fait en mode sans échec ! ) recommences .... !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !! Installes le soft à la racine de C\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) . Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php Utilisation ----> option 1 - Recherche : Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 pour créer un rapport des fichiers responsables de l'infection. Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite . (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.) Rien ne sert de courir .... Non, ça sert à rien ... ---sKe--- "Baby, I'm going on an airplane, And I don't know if I'll be back again." IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
j'ai refait en mode sans échec le 1. Les deux manip ont été faites en mode sans échec, a priori.
j'ai bien mis le logiciel dans le disque c je ne sais pas si j'ai bien désactiver les défenses (comment faire ?) mais en mode sans échec le pc n'est pas connecté je pense ? merci de vos conseils Laurent voilà le rapport SmitFraudFix v2.329 Rapport fait à 18:49:34,45, 19/07/2008 Executé à partir de C:\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est FAT32 Fix executé en mode sans echec »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\SmitfraudFix\Policies.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\FAVORIS »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="pushow8.dll" "LoadAppInit_DLLs"=dword:00000001 »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\..\{B656037A-1CFA-4587-B355-2D5C79230CC5}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin |
Non , non et non !!! prends le temps de lire correctement les manipes que je te donne sinon tu vas planter définitivement ton PC !!! :-(
Option 1 en mode Normale pour le moment ... poste moi ce rapport et attends la suite ... ne fais rien d'autre en attendant car je dois m'absenter ... A tout' ... Rien ne sert de courir .... Non, ça sert à rien ... ---sKe--- "Baby, I'm going on an airplane, And I don't know if I'll be back again." IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit ! |
comment je désactive mes défenses ? |
faut-il aussi désactiver le pare-feu ? |
il y a un truc bizarre dans le centre de sécurité depuis plusieurs jours,
il me dit que les mise à jour automatiques sont désactivées ce qui n'est pas le cas en fait quand je vais dans le centre de sécurité à partir du panneau de configurations est-ce lié à ce virus. merci pour tes infos mais ça m'inquiète de savoir que je peux planter le pc. est il prudent de réinstaller à partir du cd (ça ne m'enchante pas vu tout ce qu'il y a à réinstaller. merci des conseils Laurent |
*comment je désactive mes défenses ?
---> dans ton cas c'est désactivé Kaspersky et a-squared le temps de la manipe , tu les réactiveras ensuite ... *les mise à jour automatiques sont désactivées ce qui n'est pas le cas en fait quand je vais dans le centre de sécurité à partir du panneau de configurations est-ce lié à ce virus. ---> si seulement tu n'avais qu'un seul virus ...=) On vas régler cela ensemble ... *est il prudent de réinstaller à partir du cd (ça ne m'enchante pas vu tout ce qu'il y a à réinstaller. --> si tu as le CD original de Windows , tant mieux ! Cela pourra être utile plus tard ... mais pour l'heure , si tu suis à la lettre ce que je te demande de faire ( d'autre y sont arrivés avant toi, donc il n'y a pas de raison ...) , tout devrai bien ce passer ... Donc je reprend : !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !! Installes le soft à la racine de C\ ( et pas ailleurs! --->"C\:SmitfraudFix.exe" ) . Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php Utilisation ----> option 1 - Recherche : Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes 1 pour créer un rapport des fichiers responsables de l'infection. Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite . (Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.) Rien ne sert de courir .... Non, ça sert à rien ... ---sKe--- "Baby, I'm going on an airplane, And I don't know if I'll be back again." IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne vous l'a pas dit !
|