|
|
|
|
Configuration: Windows Vista Firefox 2.0.0.16
Salut !!
fais ce qui suit stp : - Double-Clic navilog1 - Choisir cette fois option 2 taper 2 note : le bureau disparaît -redémarrage du pc - mettre le rapport dans la réponse ensuite : Télécharge hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe voici un tuto pour bien l installer : http://www.pcentraide.com/index.php?showtopic=89046 -une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo -Double-clic dessus - Clic sur "Do a system scan and save the logfile" - un rapport va etre crée dans le bloc note - copier le rapport, le coller dans la réponse
|
est ce que tu as fais l option 2 de navilog avant ?? |
Non, je viens de le faire, voici le nouveau rapport
Clean Navipromo version 3.6.2 commencé le 08/08/2008 à 15:43:37,02 Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Patrice" Mise à jour le 07.08.2008 à 20h00 par IL-MAFIOSO Microsoft Windows Vista 6.0.6001 Internet Explorer : 7.0.6001.18000 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS Nettoyage exécuté au redémarrage de l'ordinateur *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\Windows\System32" * * Suppression dans "C:\Users\Patrice\AppData\Local\Microsoft" * * Suppression dans "C:\Users\Patrice\AppData\Local\virtualstore\windows\system32" * * Suppression dans "C:\Users\Patrice\AppData\Local" * * Suppression dans "C:\Users\Virginie\AppData\Local" * *** Suppression dossiers dans "C:\Windows" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" *** *** Suppression dossiers dans "C:\ProgramData" *** *** Suppression dossiers dans c:\users\patrice\appdata\roaming\micros~1\windows\startm~1\programs *** ...\MessengerSkinner ...suppression... ...\MessengerSkinner supprimé ! *** Suppression dossiers dans "C:\Users\Virginie\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "C:\Users\Patrice\AppData\Local\virtualstore\Program Files" *** *** Suppression dossiers dans "C:\Users\Virginie\AppData\Local\virtualstore\Program Files" *** *** Suppression dossiers dans "C:\Users\Patrice\AppData\Roaming" *** *** Suppression dossiers dans "C:\Users\Virginie\appdata\roaming" *** *** Suppression fichiers *** C:\Windows\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\Windows\Temp effectué ! Nettoyage contenu C:\Users\Patrice\AppData\Local\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\Windows\system32" * * Dans "C:\Users\Patrice\AppData\Local\Microsoft" * * Dans "C:\Users\Patrice\AppData\Local\virtualstore\windows\system32" * * Dans "C:\Users\Patrice\AppData\Local" * kifdhdcyfc.dat trouvé ! Copie kifdhdcyfc.dat réalisée avec succès ! kifdhdcyfc.dat supprimé ! kifdhdcyfc_nav.dat trouvé ! Copie kifdhdcyfc_nav.dat réalisée avec succès ! kifdhdcyfc_nav.dat supprimé ! kifdhdcyfc_navps.dat trouvé ! Copie kifdhdcyfc_navps.dat réalisée avec succès ! kifdhdcyfc_navps.dat supprimé ! * Dans "C:\Users\Virginie\AppData\Local" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 08/08/2008 à 15:48:42,37 *** |
ok maintenant :
Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread = double-clic sur mbam-setup pour lancer l'installation = Installer simplement sans rien modifier = Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet = Clic Rechercher = Eventuellement décocher les disque à ne pas analyser = Clic Lancer l'examen = En fin de scan , si infection trouvée ==> Clic Afficher résultat = Fermer vos applications en cours = Vérifier si tout est coché et clic Supprimer la sélection un rapport s'ouvre le copier et le coller dans la réponse Puis redémarrer le pc !! ensuite : vas renommer hijackthis.exe qui est là : C:\Users\Patrice\Desktop\HijackThis.exe renomme le HJT.exe et refais un nouveau rapport stp
|
ok...tu as bien fais un examen complet ??
|
tout dépend la taille de tes disque durs...laisse le bien finir, ensuite cliques sur "afficher résultats", regarde que tout soit bien cochés puis tu cliques sur "supprimer la sélection"
et tu m envois le rapport ainsi qu un nouveau de hijackthis
|
Fix.reg
Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisi nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en gras dans la citation ci-dessous (copie tout d'un trait sans les barres(x)) : XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "bvtqfvx"=- XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin. Puis click sur "fichier"/"enregistrer sous" : dans : sur le bureau Nom du fichier : fix.reg Type de fichier : "tous les fichiers" clique sur "enregistrer" ca doit ressembler à ca une fois enregistré : http://img520.imageshack.us/img520/4251/screenshot005ps2.png double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui" ensuite refais un nouveau rapport hijackthis pour vérifier stp
|
ca a l air bon je ne vois plus d infections
relance hijackthis en cliquant sur scan only et coches ces lignes stp : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing) O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O4 - Startup: WKCALREM.LNK = ? O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing) puis tu cliques sur fix checked. est ce que tu as encore des problemes ??
|