Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Aide virus crazy girl et spyware. J'ai lu les autre sujet mais ....(résolu) MERCI à tous » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Aide virus crazy girl et spyware. J'ai lu les autre sujet mais ....(résolu) MERCI à tous « ( normale)

Aide virus crazy girl et spyware. J'ai lu les autre sujet mais ....(résolu) MERCI à tous

Le 30-07-2007 à 10:43 #

Bonjour à tous,

Comme apparament de nombreuses personnes j'ai été infecté par un virus , crazy girl et un second sous forme d'un anti-spyware, depuis quelques jours. J'ai parcouru de nombreux sites indiquant la demarche a suivre. Mais lors d'une étape il faut demander à des personnes qui touches beaucoup à l'informatique. Par consequent j'aimerai que des personnes me donne leurs méthodes, puis analyse le résultat.
Je vous en remercie par avance.

@+BAF36


Le 30-07-2007 à 10:45 #

bonjour

faire ceci pour détection , le nettoyage viendra ensuite

télécharger sur le bureau
Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse


et

Télécharger sur le bureau
Hijackthis
= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le 30-07-2007 à 10:57 #

Merci land3 pour ta reponse plus que rapide.
Je fait la recherche puis te posterai le rapport.

Encore merci.

@+BAF36


Ajout du 30-07-2007 à 11:06:

voila le rapport :

Search Navipromo version 2.0.5 commencé le lun. 30/07/2007 à

10:48:07,10

!!! Attention,ce rapport peut indiquer des

fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser

!!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un

spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


Instant Access


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All

Users\Application Data ***




*** Recherche dossiers dans C:\Documents and

Settings\a\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos

:
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\shfzymrhlq.dat
C:\windows\system32\shfzymrhlq.exe
c:\WINDOWS\system32\shfzymrhlq_nav.dat
c:\WINDOWS\system32\shfzymrhlq_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\shfzymrhlq.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\shfzymrhlq.dat trouvé !
**
C:\WINDOWS\system32\shfzymrhlq.dat trouvé !
***
****
C:\WINDOWS\system32\shfzymrhlq_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le lun. 30/07/2007 à 10:55:39,01 ***



@+BAF36

Le 30-07-2007 à 11:10 #

on tient les coupables
---------
Télécharger et enregistrer sur le Bureau
Clean Zip
= Clic droit et extraire tout
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
----------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------------
= Lancer Clean
= Option 2
------------
= Double-Clic navilog1
= Choisir cette fois option 2 taper 2
note : le bureau disparaît
=Redémarrer en mode normal et mettre le rapport dans la réponse

et les rappoerts clean.zip qui sont dans C:\

Le 30-07-2007 à 11:17 #

OK mais a quoi sert le rapport de hijackthis ?

voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 11:08:24, on 30/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\Firewall\MCAFRE~1\PERSON~1\MpfTray.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Fichiers communs\AOL\1166729059\ee\AOLSoftware.exe
C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\Firewall\MCAFRE~1\PERSON~1\MpfAgent.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\System32\qzadcjwb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Wireless-G Portable USB Adapter Wireless Network Monitor\InfoMyCa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\themeGold55\CursorXP\CursorXP.exe
C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\Firewall\MCAFRE~1\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Wireless-G Portable USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Wireless-G Portable USB Adapter Wireless Network Monitor\WUSB54GPv4.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\a\Mes documents\Logiciel\Telechargement gratuit\Telechargeur\Star Downloader Free\Star Downloader\stardown.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe
C:\Documents and Settings\a\Mes documents\Microsoft OFFICE SP PRO\Office10\WINWORD.EXE
C:\Documents and Settings\a\Bureau\hijackthis\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\TELECH~1\STARDO~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MPFExe] C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\Firewall\MCAFRE~1\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Documents and Settings\a\Mes documents\Logiciel\Telechargement gratuit\Retouche d'images\Acrobe photo shop\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [Desktop Tool 3] "C:\DOCUME~1\a\MESDOC~1\PORTAB~1\DESKTO~1\DesktopTool.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1166729059\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [] C:\WINDOWS\System32\intenat.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [qzadcjwb.exe] C:\WINDOWS\System32\qzadcjwb.exe
O4 - HKLM\..\Run: [WUSB54GPv4] C:\Program Files\Wireless-G Portable USB Adapter Wireless Network Monitor\InvokeSvc3.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s
O4 - HKCU\..\Run: [gf1.0.0.2] C:\WINDOWS\System32\rT88Cir1.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\System32\linkprd.exe /res
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: HPAiODevice(hp psc 700 series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp psc 700 series\Bin\hpobrt07.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Documents and Settings\a\Mes documents\Microsoft OFFICE SP PRO\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Documents and Settings\a\Mes documents\Logiciel\Telechargement gratuit\Telechargeur\Go!Zilla\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: Download with Star Downloader - C:\Documents and Settings\a\Mes documents\Logiciel\Telechargement gratuit\Telechargeur\Star Downloader Free\Star Downloader\sdie.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\DOCUME~1\a\MESDOC~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F4B4B3B-92B7-466C-9404-7ED9BCDAD150}: NameServer = 205.188.146.145
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9D2B391-B763-4B0A-9C46-0867FD72565F}: NameServer = 205.188.146.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\DOCUME~1\a\MESDOC~1\Logiciel\TELECH~1\Firewall\MCAFRE~1\PERSON~1\MPFSERVICE.exe
O23 - Service: SolidWorks SolidNetWork License Manager - Macrovision Corporation - C:\SolidWorks SolidNetWork License Manager\lmgrd.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Documents and Settings\a\Mes documents\Logiciel\Telechargement gratuit\Alcohol 120%\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: WUSB54GPv4SVC - Unknown owner - C:\Program Files\Wireless-G Portable USB Adapter Wireless Network Monitor\WLService.exe" "WUSB54GPv4.exe (file missing)


Merci
@+BAF36


Ajout du 30-07-2007 à 11:20:

Et voici le rapport clean :

lun. 30/07/2007 a 11:05:35,56

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\install.exe FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\HbTools\" FOUND
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !



Le 30-07-2007 à 11:30 #

fait la suite en sans échec

et un hijack ensuite , il sert à voir ce qui " tourne" sur le PC (= explication simplifiée) sans pour autant "entrer" dans le PC et lever la confidentialité

Le 30-07-2007 à 17:50 #

RE-bonjours,

Mon PC bloque avec clean en sans echec sur le netoyage du disque. Je l'ai laissé tourner pendant 4 heures et aucun changement. D'où cela peut-il venir ? Que faire ?

@+BAF36

Le 30-07-2007 à 18:02 #

salut

As tu essayer de le faire plusieurs fois?

A++

Le 30-07-2007 à 18:05 #

Salut lolo 73,

Oui 2-3 fois.
Merci pour vos reponse très rapide.

@+BAF36


[ Ce message a été modifié par : : BAF36 le 30-07-2007 18:07 ]
» Liste des Forums » Virus, troyens, etc...

Navigation


Publicité

Connectés

Il y a actuellement 306 visiteurs et 10 toiliens en ligne.

Recherche


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 194 millisecondes sur WWW1.