A voir également:
- Pop up sans raison...classique quoi!
- Pc freeze sans raison - Guide
- Windows 11 menu démarrer classique - Guide
- Serveur pop - Guide
- Sketch up - Télécharger - 3D
- Windows 11 affichage classique - Guide
10 réponses
Utilisateur anonyme
8 juin 2007 à 20:30
8 juin 2007 à 20:30
salut à toi,
fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
postes-moi le log.
fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
postes-moi le log.
Utilisateur anonyme
9 juin 2007 à 07:57
9 juin 2007 à 07:57
Bien,
Redémarres en mode sans échec, relance Navifix1, mais cette-fois ci choisis l'option 2.
Postes le rapport.
----------
comment aller en mode sans échec ?
https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
Redémarres en mode sans échec, relance Navifix1, mais cette-fois ci choisis l'option 2.
Postes le rapport.
----------
comment aller en mode sans échec ?
https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
Clean Navipromo version 2.0.3 commencé le 09/06/2007 à 8:45:51,35
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\gfifyybzrr.dat supprimé !
C:\windows\system32\gfifyybzrr.exe supprimé !
c:\WINDOWS\system32\gfifyybzrr_nav.dat supprimé !
c:\WINDOWS\system32\gfifyybzrr_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\gfifyybzrr.exe absent !
C:\WINDOWS\system32\gfifyybzrr.dat absent !
C:\WINDOWS\system32\gfifyybzrr_nav.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navps.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navup.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navtmp.dat absent !
C:\WINDOWS\system32\gfifyybzrr_m2s.xml absent !
C:\WINDOWS\prefetch\gfifyybzrr*.pf trouvé !
Copie C:\WINDOWS\prefetch\gfifyybzrr*.pf réalise avec succes !
C:\WINDOWS\prefetch\gfifyybzrr*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\BIG BOSS\Application Data ***
*** Suppression fichiers ***
C:\DOCUME~1\BIGBOS~1\Bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\BIG BOSS\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 09/06/2007 à 8:48:01,03 ***
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\gfifyybzrr.dat supprimé !
C:\windows\system32\gfifyybzrr.exe supprimé !
c:\WINDOWS\system32\gfifyybzrr_nav.dat supprimé !
c:\WINDOWS\system32\gfifyybzrr_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\gfifyybzrr.exe absent !
C:\WINDOWS\system32\gfifyybzrr.dat absent !
C:\WINDOWS\system32\gfifyybzrr_nav.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navps.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navup.dat absent !
C:\WINDOWS\system32\gfifyybzrr_navtmp.dat absent !
C:\WINDOWS\system32\gfifyybzrr_m2s.xml absent !
C:\WINDOWS\prefetch\gfifyybzrr*.pf trouvé !
Copie C:\WINDOWS\prefetch\gfifyybzrr*.pf réalise avec succes !
C:\WINDOWS\prefetch\gfifyybzrr*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\BIG BOSS\Application Data ***
*** Suppression fichiers ***
C:\DOCUME~1\BIGBOS~1\Bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\BIG BOSS\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 09/06/2007 à 8:48:01,03 ***
Utilisateur anonyme
9 juin 2007 à 09:50
9 juin 2007 à 09:50
bien, fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
colles le rapport
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
colles le rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 juin 2007 à 12:35
9 juin 2007 à 12:35
je voudrais voir le rapport Smitfraud.
Il est toujours possible qu'un virus, s'auto réactive.
merci
Il est toujours possible qu'un virus, s'auto réactive.
merci
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
9 juin 2007 à 12:41
9 juin 2007 à 12:41
salut phio2100,
plus besoin de redemarrer en mode sans echec pour navilog depuis la version 2.0.3 , le canned speech serait :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
@+
plus besoin de redemarrer en mode sans echec pour navilog depuis la version 2.0.3 , le canned speech serait :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
* Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
* Choisis l'onglet Contenu puis onglet Certificats.
* Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
@+
Utilisateur anonyme
9 juin 2007 à 12:53
9 juin 2007 à 12:53
Salut à toi moK´s@ ,
ben, oui, je sais tout ça, mais en fait le PC redémarre quand-même !
"Le fix va t'informer qu'il va alors redémarrer ton PC "
C'est une vielle habitude, j'ai du mal à m'en défaire !
Juste pour info, quand la machine reboot, elle va en quel mode ?
Normal/mode sans échec ?
Je t'avoue que j'ai pas encore essayé....
Ou alors, le script est prioritaire et s'éxécute avant le lancement du fichier de la liste de démarrage de xp ?
ben, oui, je sais tout ça, mais en fait le PC redémarre quand-même !
"Le fix va t'informer qu'il va alors redémarrer ton PC "
C'est une vielle habitude, j'ai du mal à m'en défaire !
Juste pour info, quand la machine reboot, elle va en quel mode ?
Normal/mode sans échec ?
Je t'avoue que j'ai pas encore essayé....
Ou alors, le script est prioritaire et s'éxécute avant le lancement du fichier de la liste de démarrage de xp ?
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
9 juin 2007 à 13:01
9 juin 2007 à 13:01
re,
Juste pour info, quand la machine reboot, elle va en quel mode ?
Normal/mode sans échec ?
je crois qu´elle est en mode sans echec pendant un moment mais pas sur, j´opterais plutot pour : le script est prioritaire et s'éxécute avant le lancement du fichier de la liste de démarrage de xp; ce qui permet au fix de marcher...
En tout cas pour navifix la manipp marche comme ca maintenant, essaie tu veras ;-)
bon week end a toi ;-)
@+
Juste pour info, quand la machine reboot, elle va en quel mode ?
Normal/mode sans échec ?
je crois qu´elle est en mode sans echec pendant un moment mais pas sur, j´opterais plutot pour : le script est prioritaire et s'éxécute avant le lancement du fichier de la liste de démarrage de xp; ce qui permet au fix de marcher...
En tout cas pour navifix la manipp marche comme ca maintenant, essaie tu veras ;-)
bon week end a toi ;-)
@+
Utilisateur anonyme
9 juin 2007 à 13:07
9 juin 2007 à 13:07
je vais essayer...c'est le seul moyen d'en être certain.
"je crois qu´elle est en mode sans echec pendant un moment"
Mais dans ce cas je garderai ma méthode.
Pourquoi ?
Supposons, que le mode sans échec soit inaccesible....bien, le script en mémoire, va obliger et forcer le mode sans échec...ce qui risque de rendre la machine inaccessible définitivement.
Tandis qu'une tentavive d'aller en mode sans échec avec F8, ne force rien, elle teste, si ça marche c'est ok, si pas...reste plus que le mode normal pour travailler manuellement.
Maintenant si le script fait rebooter en mode normal (et s'éxécute avant le chargement de la liste de démarrage), là c'est différent, et je suis d'accord.
a+
"je crois qu´elle est en mode sans echec pendant un moment"
Mais dans ce cas je garderai ma méthode.
Pourquoi ?
Supposons, que le mode sans échec soit inaccesible....bien, le script en mémoire, va obliger et forcer le mode sans échec...ce qui risque de rendre la machine inaccessible définitivement.
Tandis qu'une tentavive d'aller en mode sans échec avec F8, ne force rien, elle teste, si ça marche c'est ok, si pas...reste plus que le mode normal pour travailler manuellement.
Maintenant si le script fait rebooter en mode normal (et s'éxécute avant le chargement de la liste de démarrage), là c'est différent, et je suis d'accord.
a+
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
9 juin 2007 à 13:10
9 juin 2007 à 13:10
re,
Maintenant si le script fait rebooter en mode normal (et s'éxécute avant le chargement de la liste de démarrage), là c'est différent, et je suis d'accord.
je crois qu´on esy d´accord alors...
@+
Maintenant si le script fait rebooter en mode normal (et s'éxécute avant le chargement de la liste de démarrage), là c'est différent, et je suis d'accord.
je crois qu´on esy d´accord alors...
@+
Utilisateur anonyme
9 juin 2007 à 16:58
9 juin 2007 à 16:58
Comme tu dis moK´s@ , on y est...
-------------------------------------------------------------------------------------
re,
spirit73, si tu as la possibilité de me poster le log Smitfraud ?
merci
-------------------------------------------------------------------------------------
re,
spirit73, si tu as la possibilité de me poster le log Smitfraud ?
merci
Voilà onsieur...
SmitFraudFix v2.192
Rapport fait à 10:30:36,17, 10/06/2007
Executé à partir de C:\Documents and Settings\BIG BOSS\Bureau\t‚l‚chargements\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Acer TV-FM\PCMService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BIG BOSS
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BIG BOSS\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BIGBOS~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.192
Rapport fait à 10:30:36,17, 10/06/2007
Executé à partir de C:\Documents and Settings\BIG BOSS\Bureau\t‚l‚chargements\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\a-squared free\a2service.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Acer TV-FM\PCMService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BIG BOSS
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\BIG BOSS\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BIGBOS~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{9DA9CDAB-8F1E-4B5B-A945-144030A50E49}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
10 juin 2007 à 12:03
10 juin 2007 à 12:03
ok,
message reçu...
-----------------------------
Bien, le log est clean.
si tu n'as plus de soucis par rapport à ton post <1>
lis ceci:
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
message reçu...
-----------------------------
Bien, le log est clean.
si tu n'as plus de soucis par rapport à ton post <1>
lis ceci:
https://leblogdeclaude.blogspot.com/2007/05/derniers-conseils.html
8 juin 2007 à 23:44
Search Navipromo version 2.0.3 commencé le 08/06/2007 à 23:34:00,75
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\BIG BOSS\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\gfifyybzrr.dat
C:\windows\system32\gfifyybzrr.exe
c:\WINDOWS\system32\gfifyybzrr_nav.dat
c:\WINDOWS\system32\gfifyybzrr_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\gfifyybzrr.exe
*** Recherche fichiers ***
C:\DOCUME~1\BIGBOS~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\gfifyybzrr.dat trouvé !
**
C:\WINDOWS\system32\gfifyybzrr.dat trouvé !
***
****
C:\WINDOWS\system32\gfifyybzrr_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\gfifyybzrr.exe trouvé !
*** Analyse Terminé le 08/06/2007 à 23:38:38,92 ***
Diagnostic?
merci