|
|
|
|
Posté par
Tertiath, le mardi 26 juin 2007 à 23:17:16Configuration: Windows XP Internet Explorer 6.0
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe ------------------------- puis télécharger sur le bureau Navilog.zip http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe = Double-Clic navilog1.zip = Extraire tout sur le bureau = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 un rapport : fixnavi.txt dans C : va se creer le copier/coller dans ton prochain message. = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes) Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel = Lance navilog1 = Cette fois-ci choisi l'option 2 = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... *** = Un rapport va être génrer sur ton C:\ qui sera en option 2 Note: le bureau disparaît = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en optio n 2) ----------------- lance cwshredder (faire fix) http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html --------------- utilise aussi pour supprimer tes traces CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo http://www.01net.com/... --------------------- ensuite: scan avec des antiespions(en mode sans echec): spybot : http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html AD AWARE: http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html ------------------------------ si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre) D/puis scan en mode sans echec avec bitdefender free et colle le rapport http://www.01net.com/... |
J'ai tout fait ce que tu as dit dans l'ordre, et à priori le virus (ou trojan) a disparu !! :)
Les processus "iexplore.exe" disparaissent maintenant quand je ferme IE, et mon UC ne tourne plus à 80 % ! Génial ! MILLE FOIS MERCI !! Je ne sais pas ce que c'était, vous le savez-vous ? (le nom du trojan ?) Je poste ici mes 2 rapports tout de même, pour aider d'éventuelles futures victimes ! Pour ceux qui liront ce post, essayez de faire ce que jlpjlp m'a demandé de faire, pour moi ça semble avoir marché !! Merci encore jlpjlp ! :) Search Navipromo version 2.0.3 commencé le 27/06/2007 à 11:56:51,04 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Johan\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/27/07 at 11:56:51. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items ................................... [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/27/07 at 12:00:06 (return code = 0). *** Recherche fichiers *** *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\mc trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * ** *** **** ***** ****** ******* ******** *** Analyse Terminé le 27/06/2007 à 12:00:20,73 *** ------------------------------- Clean Navipromo version 2.0.3 commencé le 27/06/2007 à 12:05:30,26 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight *** fsbl1.txt non trouvé *** (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche) *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Johan\Application Data *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Johan\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * ** *** **** ***** ****** ******* ******** 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! *** Nettoyage termine le 27/06/2007 à 12:21:32,21 *** |
| 29/06 14h35 | Serveur X sous Windows | Windows |
| 28/12 21h12 | Faire fonctionner vista sur une petite configuration PART2 | Windows |
| 03/01 10h47 | Formules de Base 2 | Bureautique |
| 02/01 02h31 | [Sécurité] Hijackthis et logiciels de désinfection | Sécurité |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 19/03 20h03 | [iexplore.exe] j ai 2 iexplore.exe | 10 |
| 15/04 10h33 | 2 iexplorer.exe dans gestionnaire des taches | 0 |
| 18/03 08h44 | [iexplore.exe] j ai 2 iexplore.exe | 0 |
| 29/12 02h14 | PopUp CiD Et 2 iexplorer.exe persistant! | 1 |
![]() | Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | DropMyRights - Exécuter toutes les applications avec un compte d'administrateur peut être dangereux pour le système et os données. ... | Catégorie: Sécurité Licence: Freeware/gratuit |
![]() | SuperCopier 2 - SuperCopier est un gestionnaire de copie de fichiers libre pour Windows, proposant des fonctionnalités non couvertes par le... | Catégorie: Gestion de fichiers Licence: Freeware/gratuit |
![]() | Foobar 2000 - Foobar2000 est un lecteur audio avancé pour les plateformes Microsoft Windows. Son interface graphique est volontairement... | Catégorie: Lecteurs audio Licence: Freeware/gratuit |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | 3,300.10 € Compufirst |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | 3,745.20 € Compufirst |
![]() | Executive Audio EX 200A | Catégorie: Enceintes | |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable |