|
|
|
|
Configuration: Windows Vista Internet Explorer 7.0
|
Bonjour Hugo,
télécharge vundofix a cette adresse : http://www.atribune.org/public-beta/VundoFix.exe Utiliser VundoFix (de Atribune) • Mettre le fichier VundoFix.exe sur le Bureau Windows. • Fermer tous les programmes car il va y avoir arrêt du PC. • double clic sur VundoFix.exe (les droits administratifs sont nécessaires sinon les accès dont à besoin VundoFix.exe lui seront refusés) • Click sur le bouton Scan for Vundo • Click sur le bouton Remove Vundo lorsque le balayage (scan) est terminé, • Click sur Yes sur l'invite de demande de suppression de fichiers s'il y a infection, Le Bureau va disparaitre un moment lors de la suppression des fichiers Une fenêtre annonce que le PC va redémarrer: • Click sur OK • Copier/coller le contenu du rapport situé dans C:\vundofix.txt + un rapport HitJackThis Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage. Il faut simplement suivre les instructions ci-dessus, à partir de : Click sur le bouton Scan for Vundo. Pour le moment, je regarde ton log hjt
|
Merci mille fois de m'aider, c'est hyper sympa!
Bon, alors voici le rapport vundo, enfin je sais pas si c'est ça, mais c'est le texte vundofix.txt Beginning removal... VundoFix V7.0.3 Scan started at 20:46:59 05/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL C:\Windows\System32\nitmxxkr.dll C:\Windows\System32\obpehkhs.dll C:\Windows\System32\vfckxjnh.dll VundoFix V7.0.3 Scan started at 21:07:30 05/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL C:\Windows\System32\nitmxxkr.dll C:\Windows\System32\obpehkhs.dll C:\Windows\System32\vfckxjnh.dll Beginning removal... Beginning removal... VundoFix V7.0.3 Scan started at 11:43:16 06/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL C:\Windows\System32\nitmxxkr.dll C:\Windows\System32\obpehkhs.dll C:\Windows\System32\vfckxjnh.dll Beginning removal... Beginning removal... Beginning removal... VundoFix V7.0.3 Scan started at 12:10:04 06/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL C:\Windows\System32\nitmxxkr.dll C:\Windows\System32\obpehkhs.dll C:\Windows\System32\vfckxjnh.dll Beginning removal... Beginning removal... VundoFix V7.0.3 Scan started at 18:22:56 06/05/2008 Listing files found while scanning.... C:\Program Files\PowerISO\PWRISOSH.DLL C:\Windows\System32\nitmxxkr.dll C:\Windows\System32\obpehkhs.dll C:\Windows\System32\ttipvunu.dll C:\Windows\System32\unuvpitt.ini C:\Windows\System32\vfckxjnh.dll Beginning removal... Beginning removal... Voici le nouveau rapport HiJack, après avoir fait ce que tu m'as dit! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:47:22, on 06/05/2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Program Files\PowerISO\PWRISOVM.EXE C:\Program Files\Search Settings\SearchSettings.exe C:\Windows\V0470Mon.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\RocketDock\RocketDock.exe C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Last.fm\LastFMHelper.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\Windows\system32\rundll32.exe C:\Windows\system32\rundll32.exe C:\Windows\system32\rundll32.exe C:\Windows\system32\rundll32.exe C:\Windows\explorer.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7F75D894-1180-4DA5-A55E-5F8C2A1872AD} - C:\Windows\system32\fccdayxV.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: {4cfa489d-9264-e4b8-30b4-4011956ae279} - {972ea659-1104-4b03-8b4e-4629d984afc4} - C:\Windows\system32\gvgslfdj.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [C:\Windows\system32\V0470Cvw.dll] C:\Windows\system32\RegSvr32.exe /s C:\Windows\system32\V0470Cvw.dll O4 - HKLM\..\Run: [V0470Mon.exe] C:\Windows\V0470Mon.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\khfDvuRj.dll,#1 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup O4 - HKLM\..\Run: [BM93de2088] Rundll32.exe "C:\Windows\system32\ckhfhtpn.dll",s O4 - HKLM\..\Run: [90ed1314] rundll32.exe "C:\Windows\system32\ttipvunu.dll",b O4 - HKCU\..\Run: [WindowsWelcomeCenter] --rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] --C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [L08FXLRD_179695461] --"C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m O4 - HKCU\..\Run: [Creative Live! Cam Manager] --"C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe" O4 - HKCU\..\Run: [L08FXLRD_665765] -"C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m O4 - HKCU\..\Run: [L08FXLRD_5449614] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe (User 'Default user') O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: VPN Client.lnk = ? O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O13 - Gopher Prefix: O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/... O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab55579.cab O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} (ULiveCtrl Control) - http://uc.sina.com.cn/download/live/weblive2.4.0.0.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab55579.cab O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab55579.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab O16 - DPF: {9BDF4724-10AA-43D5-BD15-AEA0D2287303} (MSN Games – Texas Holdem Poker) - http://zone.msn.com/bingame/zpagames/zpa_txhe.cab60231.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab O16 - DPF: {BCBC9371-9827-11DA-A72B-0800200C9A66} (View22RTEv4 Class) - http://sc.scenecaster.com/release_3_10_41/View22RTEv4.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D4ACE027-B115-4181-82CF-831C68235CAB} (PPSBase Control) - http://hot1.vdown.21cn.com/rmdownload/drm/data3/eyejoy/PpsSetup.cab O16 - DPF: {D5D30A68-E230-49D9-B4D5-BF7532692945} (CDiscountObj Class) - https://clients.cdiscount.com/ediag/activex/CDiscount.cab O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - http://zone.msn.com/binframework/v10/StProxy.cab55579.cab O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - (no file) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe O23 - Service: Scramby Server (ScrambyServer) - RapidSolution Software AG - C:\Program Files\RapidSolution\Scramby\ScrambyServer.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe O23 - Service: VundoFix Service (VundoFixSvc) - Atribune.org - C:\Windows\SYSTEM32\VundoFixSVC.exe End of file - 12703 bytes |
quelqu'un? |
bonjour , desoles pour l'intrusion , je viens pour faire avancer le poste .
vundo est tenace il va falloir encore au moin deux outil , voici le premier . Bonjour, 1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien : http://malwarebytes.gt500.org/ 3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci. 4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation. 5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. 6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : 7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse. 8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement. 9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre. 10) Si des malwares ont été détectés, leur liste s'affiche. clique sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. 11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs) 12) Ferme MBAM en cliquant sur Quitter. Nous serons capable de tailler la montagne du désespoir . En diamant de l'éspoir . Fort de cette foi , nous serons capable de changer dans notre nation le son de la discorde en une merveilleuse symphonie de fraternité , ....!!
|
Re, Martin Luther et Tenshi! Alors, voici le nouveau rapport navilog.
Search Navipromo version 3.5.6 commencé le 09/05/2008 à 19:11:43,77 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Hugo" Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO Microsoft Windows Vista 6.0.6001 Internet Explorer : 7.0.6001.18000 Système de fichiers : NTFS Executé en mode normal *** Recherche Programmes installés *** *** Recherche dossiers dans "C:\Windows" *** *** Recherche dossiers dans "C:\Program Files" *** *** Recherche dossiers dans "C:\ProgramData" *** *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Recherche dossiers dans "c:\users\hugo\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Recherche dossiers dans "C:\Users\gdgf\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Recherche dossiers dans "C:\Users\Hugo\AppData\Local\virtualstore\Program Files" *** *** Recherche dossiers dans "C:\Users\Hugo\AppData\Roaming" *** *** Recherche dossiers dans "C:\Users\gdgf\appdata\roaming" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net Aucun Fichier trouvé *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\Windows\system32" * * Recherche dans "C:\Users\Hugo\AppData\Local\Microsoft" * * Recherche dans "C:\Users\Hugo\AppData\Local\virtualstore\windows\system32" * * Recherche dans "C:\Users\Hugo\AppData\Local" * * Recherche dans "C:\Users\gdgf\AppData\Local" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\Windows\system32" : * Dans "C:\Users\Hugo\AppData\Local\Microsoft" : * Dans "C:\Users\Hugo\AppData\Local\virtualstore\windows\system32" : * Dans "C:\Users\Hugo\AppData\Local" : bcrladokez.dat trouvé ! bcrladokez_nav.dat trouvé ! bcrladokez_navps.dat trouvé ! * Dans "C:\Users\gdgf\AppData\Local" : 3)Recherche Certificats : Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 09/05/2008 à 19:39:44,91 *** |
Au fait, je crois savoir que le virus est encore présent parce que mon anti virus est encore obligé d'être éteint, sans quoi toutes les deux secondes il me dit "TR/Vundo.gen" ou d'autres... Et puis j'ai des pop ups, sur internet, toujours les mêmes et de façon fréquente. C'est à cause de ça?
|
Et voici le rapport!
Clean Navipromo version 3.5.6 commencé le 09/05/2008 à 19:59:23,08 Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Hugo" Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO Microsoft Windows Vista 6.0.6001 Internet Explorer : 7.0.6001.18000 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS *** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche) *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\Windows\System32" * * Suppression dans "C:\Users\Hugo\AppData\Local\Microsoft" * * Suppression dans "C:\Users\Hugo\AppData\Local\virtualstore\windows\system32" * * Suppression dans "C:\Users\Hugo\AppData\Local" * * Suppression dans "C:\Users\gdgf\AppData\Local" * *** Suppression dossiers dans "C:\Windows" *** *** Suppression dossiers dans "C:\Program Files" *** *** Suppression dossiers dans "C:\ProgramData" *** *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans c:\users\hugo\appdata\roaming\micros~1\windows\startm~1\programs *** *** Suppression dossiers dans "C:\Users\gdgf\appdata\roaming\micros~1\windows\startm~1\programs" *** *** Suppression dossiers dans "C:\Users\Hugo\AppData\Local\virtualstore\Program Files" *** *** Suppression dossiers dans "C:\Users\Hugo\AppData\Roaming" *** *** Suppression dossiers dans "C:\Users\gdgf\appdata\roaming" *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\Windows\Temp effectué ! Nettoyage contenu C:\Users\Hugo\AppData\Local\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans "C:\Windows\system32" * * Dans "C:\Users\Hugo\AppData\Local\Microsoft" * * Dans "C:\Users\Hugo\AppData\Local\virtualstore\windows\system32" * * Dans "C:\Users\Hugo\AppData\Local" * bcrladokez.dat trouvé ! Copie bcrladokez.dat réalisée avec succès ! bcrladokez.dat supprimé ! bcrladokez_nav.dat trouvé ! Copie bcrladokez_nav.dat réalisée avec succès ! bcrladokez_nav.dat supprimé ! bcrladokez_navps.dat trouvé ! Copie bcrladokez_navps.dat réalisée avec succès ! bcrladokez_navps.dat supprimé ! * Dans "C:\Users\gdgf\AppData\Local" * *** Sauvegarde du Registre vers dossier Safebackup *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent ! *** Nettoyage terminé le 09/05/2008 à 20:04:15,11 *** |
tenshi002 a du aller manger voici la suite pour vundo
ensuite Télécharges ComboFix à partir d'un de ces liens : http://download.bleepingcomputer.com/sUBs/ComboFix.exe http://www.forospyware.com/sUBs/ComboFix.exe http://subs.geekstogo.com/ComboFix.exe Et important, enregistre le sur le bureau. Avant d'utiliser ComboFix : ► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours. ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil. Une fois fait, sur ton bureau double-clic sur Combofix.exe. - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc. /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire. - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt) ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet. ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message. Nous serons capable de tailler la montagne du désespoir . En diamant de l'éspoir . Fort de cette foi , nous serons capable de changer dans notre nation le son de la discorde en une merveilleuse symphonie de fraternité , ....!! |
Rapport:
ComboFix 08-05-08.1 - Hugo 2008-05-09 20:28:08.1 - NTFSx86 Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.1326 [GMT 2:00] Endroit: C:\Users\Hugo\Desktop\ComboFix.exe * Création d'un nouveau point de restauration . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Program Files\uusee C:\Program Files\uusee\ARMP.ocx C:\Program Files\uusee\ARMPD.dll C:\Program Files\uusee\check_cmd.exe C:\Program Files\uusee\flvplayer.swf C:\Program Files\uusee\in_psp.dll C:\Program Files\uusee\MultiVMR9.dll C:\Program Files\uusee\out_mmshttp.dll C:\Program Files\uusee\rmsp011.ax C:\Program Files\uusee\skins\UUPlayer\About.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_1.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_2.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_3.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_pause_4.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_1.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_2.bmp C:\Program Files\uusee\skins\UUPlayer\Control_Button_Recording_3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_CheckBox_C4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_ComboBox_4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_Edit_1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_Edit_4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_PushButton_4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_4.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C1.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C2.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C3.bmp C:\Program Files\uusee\skins\UUPlayer\Ctrl_RadioButton_C4.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Back.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Detect.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_1.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_2.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Frame_3.bmp C:\Program Files\uusee\skins\UUPlayer\Dlg_Record_Task_1.bmp C:\Program Files\uusee\skins\UUPlayer\Icon_Information.bmp C:\Program Files\uusee\skins\UUPlayer\Icon_Question.bmp C:\Program Files\uusee\skins\UUPlayer\Icon_Stop.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_1.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_2.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_3.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_ArrowD.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_ArrowU.bmp C:\Program Files\uusee\skins\UUPlayer\ListHeader_SP.bmp C:\Program Files\uusee\skins\UUPlayer\Play_Window_Rec_icon.bmp C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_1.bmp C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_2.bmp C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_3.bmp C:\Program Files\uusee\skins\UUPlayer\Progressbar_Block_4.bmp C:\Program Files\uusee\skins\UUPlayer\Resource.h C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_1.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_2.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_1_3.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_1.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_2.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_2_3.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_1.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_2.bmp C:\Program Files\uusee\skins\UUPlayer\Setting_Group_3_3.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_1.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_2.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Button_1_3.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_1.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_2.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_3.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x1.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x2.bmp C:\Program Files\uusee\skins\UUPlayer\Sidebar_Group_x3.bmp C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_1.bmp C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_2.bmp C:\Program Files\uusee\skins\UUPlayer\Titlebar_button_Res_3.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_1.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_2.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_Compact_3.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_1.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_2.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_FullScreen_3.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_1.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_2.bmp C:\Program Files\uusee\skins\UUPlayer\Toolbar_Button_TopMost_3.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Browse.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Browse1.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Play.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Play1.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Record.bmp C:\Program Files\uusee\skins\UUPlayer\TopTab_Record1.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_Arrow.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_Collapse.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_Expand.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_Header.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_D.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_H.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_N.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBar_S.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_D.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_H.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_N.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_ScrollBarThumb_S.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_SortIconDown.bmp C:\Program Files\uusee\skins\UUPlayer\Tree_SortIconUp.bmp C:\Program Files\uusee\skins\UUPlayer\UUSEE.ui C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_1.bmp C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_2.bmp C:\Program Files\uusee\skins\UUPlayer\Volume_Bar_Block_3.bmp C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_1.bmp C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_2.bmp C:\Program Files\uusee\skins\UUPlayer\Volume_Button_2_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Browser_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_ChannelInfo.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_ChannelInfo_5.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Control_4.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Main_5.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Play_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Record_4.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Setting_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Side_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_3.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Toolbar_4.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_1.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_2.bmp C:\Program Files\uusee\skins\UUPlayer\Wnd_Top_3.bmp C:\Program Files\uusee\u264Dec.ax C:\Program Files\uusee\UFDeMux.ax C:\Program Files\uusee\uninst.exe C:\Program Files\uusee\updateC2.ocx C:\Program Files\uusee\UUPlayer.dll C:\Program Files\uusee\UUPlayer.ocx C:\Program Files\uusee\UUPlayer_update.ini C:\Program Files\uusee\UUSee.url C:\Program Files\uusee\uusee_video.dll C:\Program Files\uusee\UUSEEAudioDec.ax C:\Program Files\uusee\UUSeePlayer.exe C:\Program Files\uusee\UUTV_MY.xml C:\Program Files\uusee\UUUpgrade.exe C:\Program Files\uusee\UUUpgrade.ini C:\Program Files\uusee\UUUpgrade.ocx C:\Program Files\uusee\vermini.ini C:\Program Files\uusee\vermini_x.ini C:\Program Files\uusee\vermini_x1.ini C:\Program Files\uusee\What's new.txt C:\ProgramData\Microsoft\Windows\Start Menu\UUSEE~1.LNK C:\Users\Hugo\AppData\Local\Microsoft\Windows\Temporary Internet Files\[u]0/u005c1e1.jpg C:\Users\Hugo\AppData\Local\Microsoft\Windows\Temporary Internet Files\artmod_jewel_expand.GIF C:\Users\Hugo\AppData\Local\Microsoft\ |